Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-38149 — Chikitsa Система управления пациентами Хранимая межсайтовая скриптинговая уязвимость (XSS) | Kitploit
Инструменты/GitHubGitHub/jboogie15/cve-2021-38149
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubjboogie15/cve-2021-38149

CVE-2021-38149

Chikitsa Система управления пациентами Хранимая межсайтовая скриптинговая уязвимость (XSS)

Репозиторий
25 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-38149

Chikitsa Patient Management System 2.0.0 Межсайтовый скриптинг (XSS) с сохранением

Экземпляр межсайтового скриптинга (XSS) с сохранением присутствует на нескольких страницах версии 2.0.0 Chikitsa Patient Management System, что позволяет выполнять произвольный JavaScript в браузере пользователя и потенциально может привести к повышению привилегий.

Уязвимые страницы:

  • /index.php/admin/add_user
  • /index.php/appointment/todos
  • /index.php/appointment/insert_patient_add_appointment/(hr of apppointment)/(minute of appointment)//Appointments//0/

Известные рабочие XSS-пейлоады:

  • <script>alert('xss');</script>
  • root@kitploit:~

Подтверждение концепции:

image Пользователь с привилегиями на создание других пользователей может ввести XSS-пейлоад в любое из полей имени пользователя, показанных выше.

image Наблюдение за ответом приложения показывает, что JavaScript отражается.

image Созданный пользователь, содержащий вредоносный XSS-пейлоад, был успешно создан и будет выполнять JavaScript каждый раз, когда пользователь посещает страницу со списком пользователей в приложении.

Обнаружил: Joe Aguilar Jr.

Скачать инструмент