Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-36563 — Доказательство концепции для XSS-уязвимостей (хранимых и отражённых) в веб-консоли управления CheckMK версий с 1.5.0 по 2.0.0p9, с подробной временной шкалой раскрытия и демонстрациями эксплуатации. | Kitploit
Инструменты/GitHubGitHub/edgarloyola/cve-2021-36563
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubedgarloyola/cve-2021-36563

CVE-2021-36563

Доказательство концепции для XSS-уязвимостей (хранимых и отражённых) в веб-консоли управления CheckMK версий с 1.5.0 по 2.0.0p9, с подробной временной шкалой раскрытия и демонстрациями эксплуатации.

Репозиторий
134 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-36563 – Множественные сохраненные и отраженные XSS

Приложение: CheckMK Management Web Console

Версия ПО: От 1.5.0 до 2.0.0p9

Тип атаки: Сохраненный и отраженный XSS

Решение: Обновите до версии ПО 2.0.0p10 или выше

Краткое описание: Веб-консоль управления CheckMK (версии с 1.5.0 по 2.0.0) не санирует пользовательский ввод в различных параметрах модуля WATO. Это позволяет злоумышленнику открыть бэкдор на устройстве с HTML-контентом, который интерпретируется браузером (например, JavaScript или другие клиентские скрипты); XSS-пейлоад будет срабатывать при доступе пользователя к некоторым определенным разделам приложения. В том же смысле очень опасным потенциальным способом является случай, когда злоумышленник, имеющий роль монитора (не администратор), получает сохраненный XSS для кражи secretAutomation (для использования API в режиме администратора) и таким образом может создать другого пользователя-администратора, обладающего высокими привилегиями в веб-консоли мониторинга CheckMK. Другой способ: постоянный XSS позволяет злоумышленнику изменять отображаемый контент или изменять информацию жертвы. Успешная эксплуатация требует доступа к веб-интерфейсу управления, либо с действительными учетными данными, либо с перехваченной сессией.

Техническое описание: См. CVE-2021-36563

Хронология:

  • 2021-04-12 Обнаружены проблемы.
  • 2021-04-26 Первый контакт с вендором по электронной почте.
  • 2021-04-28 Второй контакт с вендором по электронной почте.
  • 2021-04-29 Ответ вендора. Уязвимости XSS уже были обнаружены и будут исправлены в следующем релизе.
  • 2021-05-07 Вендор публично раскрывает уязвимость и её патч.
  • 2021-05-12 Выпуск новой версии ПО (2.0.0p4) и подтверждение исправления уязвимости.
  • 2021-07-26 Публичное раскрытие.
  • 2021-07-28 Обнаружены новые проблемы и контакт с поставщиком по электронной почте.
  • 2021-07-29 Ответ вендора. Уязвимости XSS уже были обнаружены и будут исправлены в следующем релизе.
  • 2021-08-26 Вендор публично раскрывает уязвимость и её патч.
  • 2021-09-16 Выпуск новой версии ПО (2.0.0p11) и подтверждение исправления уязвимости.

Ссылки:

  • https://checkmk.com/de/werk/12762
  • https://checkmk.com/de/werk/13148
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-36563
  • https://nvd.nist.gov/vuln/detail/CVE-2021-36563

ДЕМО

PoC checkmk версия 1.5.0p19 Raw Edition

PoC checkmk version 1.5.0p19 Raw Edition

PoC checkmk версия 2.0.0p1 Enterprise Edition

PoC checkmk version 2.0.0p1 Enterprise Edition

Скачать инструмент