Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-45744 — CVE-2021-45744 — Уязвимость хранимого межсайтового скриптинга (XSS) существует в bludit 3.13.1 через раздел TAGS в панели входа. Приложение сохраняет внедрённый атакующим опасный JavaScript в базу данных и выполняет его без проверки. | Kitploit
Инструменты/GitHubGitHub/sanupl/cve-2021-45744
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubsanupl/cve-2021-45744

CVE-2021-45744

CVE-2021-45744 — Уязвимость хранимого межсайтового скриптинга (XSS) существует в bludit 3.13.1 через раздел TAGS в панели входа. Приложение сохраняет внедрённый атакующим опасный JavaScript в базу данных и выполняет его без проверки.

Репозиторий
114 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-45744

Exploit Title: Bludit 3.13.1 - Хранимая межсайтовая подмена сценариев (XSS) в поле TAGS

Автор эксплойта: SANU P.L

CVE: CVE-2021-45744

CVSS: 5.4 СРЕДНИЙ

Ссылки:

  • https://www.plsanu.com/bludit-3-13-1-tags-field-stored-cross-site-scripting-xss
  • https://nvd.nist.gov/vuln/detail/CVE-2021-45744
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-45744

Описание:

Уязвимость хранимой межсайтовой подмены сценариев (XSS) существует в Bludit 3.13.1 через раздел TAGS в панели входа. Приложение сохраняет введенный злоумышленником опасный JavaScript в базе данных и выполняет его без проверки.

Эксплойт:

  1. Войдите в панель администратора - http://localhost/admin
  2. Перейдите в раздел «Новый контент».
  3. Введите заголовок записи, например: test
  4. Нажмите кнопку «Параметры».
  5. Перейдите на вкладку «Дополнительно» и вставьте приведенную ниже полезную нагрузку в раздел TAGS.

Полезная нагрузка:

root@kitploit:~
"><script>alert("XSS")</script>
  1. Нажмите кнопку «Сохранить».
  2. Откройте запись (test).
  3. Вредоносный JavaScript-код выполнится.

Воздействие:

Злоумышленник может внедрить вредоносный JavaScript-код в раздел поля TAGS.

Устранение:

Рекомендуется очищать все поля ввода во всем приложении.

Скачать инструмент