Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Bludit-3.13.1-About-Plugin-Stored-Cross-Site-Scripting-XSS — CVE-2021-45745 — в Bludit 3.13.1 существует уязвимость хранимого межсайтового скриптинга (XSS) через плагин About на панели входа. Приложение сохраняет внедрённый атакующим опасный JavaScript в базу данных и выполняет его без проверки. | Kitploit
Инструменты/GitHubGitHub/sanupl/bludit-3.13.1-about-plugin-stored-cross-site-scripting-xss
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubsanupl/bludit-3.13.1-about-plugin-stored-cross-site-scripting-xss

Bludit-3.13.1-About-Plugin-Stored-Cross-Site-Scripting-XSS

CVE-2021-45745 — в Bludit 3.13.1 существует уязвимость хранимого межсайтового скриптинга (XSS) через плагин About на панели входа. Приложение сохраняет внедрённый атакующим опасный JavaScript в базу данных и выполняет его без проверки.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
3 месяцев назадЕщё не проверено

CVE-2021-45745

Exploit Title: Bludit 3.13.1 - About Plugin Stored Cross Site Scripting (XSS)

Exploit Author: SANU P.L

CVE: CVE-2021-45745

CVSS: 5.4 MEDIUM

References:

  • https://www.plsanu.com/bludit-3-13-1-about-plugin-stored-cross-site-scripting-xss
  • https://nvd.nist.gov/vuln/detail/CVE-2021-45745
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-45745

Описание:

В Bludit 3.13.1 существует уязвимость хранимого межсайтового скриптинга (Stored XSS) через плагин About в панели входа. Приложение сохраняет внедрённый злоумышленником опасный JavaScript-код в базе данных и выполняет его без проверки.

Эксплойт:

  1. Войдите в панель администратора http://localhost/admin
  2. Перейдите в раздел Themes.
  3. Активируйте тему Blog X.
  4. Перейдите в раздел плагинов.
  5. В плагине About нажмите кнопку Settings.
  6. Внедрите приведённую ниже полезную нагрузку в раздел About.

Полезная нагрузка:

root@kitploit:~
"><script>alert("XSS")</script>
  1. Нажмите кнопку Save.
  2. Посетите сайт.
  3. Вредоносный JavaScript-код выполняется.

Воздействие:

Злоумышленник может внедрить вредоносный JavaScript-код в плагин About.

Меры по смягчению:

Рекомендуется очищать (санировать) все поля ввода во всём приложении.

Скачать инструмент