Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-45745 — CVE-2021-45745 - Bludit 3.13.1的登录面板中的About插件存在存储型跨站脚本(XSS)漏洞。应用程序将攻击者注入的危险JavaScript存储到数据库中,并在未经验证的情况下执行。 | Kitploit
Инструменты/GitHubGitHub/sanupl/cve-2021-45745
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubsanupl/cve-2021-45745

CVE-2021-45745

CVE-2021-45745 - Bludit 3.13.1的登录面板中的About插件存在存储型跨站脚本(XSS)漏洞。应用程序将攻击者注入的危险JavaScript存储到数据库中,并在未经验证的情况下执行。

Репозиторий
124 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-45745

Название эксплойта: Bludit 3.13.1 - Межсайтовый скриптинг (XSS) с сохранением в плагине About

Автор эксплойта: SANU P.L

CVE: CVE-2021-45745

CVSS: 5.4 СРЕДНИЙ

Ссылки:

  • https://www.plsanu.com/bludit-3-13-1-about-plugin-stored-cross-site-scripting-xss
  • https://nvd.nist.gov/vuln/detail/CVE-2021-45745
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-45745

Описание:

Уязвимость межсайтового скриптинга (XSS) с сохранением существует в Bludit 3.13.1 через плагин About в панели входа. Приложение сохраняет внедренный злоумышленником опасный JavaScript в базу данных и выполняет его без проверки.

Эксплуатация:

  1. Войдите в панель администратора http://localhost/admin
  2. Перейдите в раздел "Темы".
  3. Активируйте тему Blog X.
  4. Перейдите в раздел плагинов.
  5. В плагине About нажмите кнопку "Настройки".
  6. Вставьте приведенную ниже вредоносную нагрузку в раздел "О себе".
  7. Нажмите кнопку "Сохранить".
  8. Посетите сайт.
  9. Выполнится вредоносный JavaScript-код.

Вредоносная нагрузка:

root@kitploit:~
"><script>alert("XSS")</script>

Влияние:

Злоумышленник может внедрить вредоносный JavaScript-код в плагин About.

Меры по смягчению:

Рекомендуется очищать все поля ввода во всем приложении.

Скачать инструмент