Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-38603 — Доказательство концепции для CVE-2021-38603: уязвимость хранимого межсайтового скриптинга (XSS) на странице редактирования профиля PluXML. Демонстрирует внедрение через поле Information, срабатывающее на созданных пользователем страницах. | Kitploit
Инструменты/GitHubGitHub/kielvaughn/cve-2021-38603
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubkielvaughn/cve-2021-38603

CVE-2021-38603

Доказательство концепции для CVE-2021-38603: уязвимость хранимого межсайтового скриптинга (XSS) на странице редактирования профиля PluXML. Демонстрирует внедрение через поле Information, срабатывающее на созданных пользователем страницах.

Репозиторий
175 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-38603

Уязвимость хранимого межсайтового скриптинга присутствует на странице редактирования профиля в поле Информация: для каждого пользователя.

http://<hostname/server ip>/core/admin/profil.php

Уязвимые поля:

  • Информация:

Страница профиля пользователя

После вставки XSS может быть вызван при посещении любой страницы/статьи, созданной этим пользователем.

Профиль XSS

Скачать инструмент