Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-36563 — CheckMK 管理 Web 控制台 1.5.0 至 2.0.0p9 版本中存储型与反射型 XSS 漏洞的概念验证,包含详细披露时间线与利用演示。 | Kitploit
工具/GitHubGitHub/edgarloyola/cve-2021-36563
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试学习与教育
GitHubedgarloyola/cve-2021-36563

CVE-2021-36563

CheckMK 管理 Web 控制台 1.5.0 至 2.0.0p9 版本中存储型与反射型 XSS 漏洞的概念验证,包含详细披露时间线与利用演示。

查看仓库
134年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-36563 – 多个存储型和反射型 XSS

应用: CheckMK 管理 Web 控制台

软件修订版本: 从 1.5.0 到 2.0.0p9

攻击类型: 存储型和反射型 XSS

解决方案: 升级到软件修订版本 2.0.0p10 或更高版本

摘要: CheckMK 管理 Web 控制台(1.5.0 至 2.0.0 版本)未对 WATO 模块多个参数中的用户输入进行清理。这使得攻击者能够通过由浏览器解释执行的 HTML 内容(例如 JavaScript 或其他客户端脚本)在设备上打开后门,当用户访问应用程序的某些特定部分时,XSS 载荷将被触发。同样,一种非常危险的潜在途径是:拥有监控(monitor)角色(而非管理员)的攻击者设法利用存储型 XSS 窃取 secretAutomation(用于以管理员模式使用 API),从而能够创建另一个在 CheckMK 监控 Web 控制台上拥有高权限的管理员用户。另一种方式是,持久型 XSS 允许攻击者修改显示的内容或更改受害者的信息。成功利用该漏洞需要访问 Web 管理界面,无论是使用有效凭据还是被劫持的会话。

技术描述: 参见 CVE-2021-36563

时间线:

  • 2021-04-12 发现漏洞。
  • 2021-04-26 首次通过电子邮件联系供应商。
  • 2021-04-28 第二次通过电子邮件联系供应商。
  • 2021-04-29 供应商回应。XSS 漏洞已被发现,并将在下一个版本中修复。
  • 2021-05-07 供应商公开披露该漏洞及其补丁。
  • 2021-05-12 发布新软件版本(2.0.0p4),并确认漏洞补丁。
  • 2021-07-26 公开披露。
  • 2021-07-28 发现新问题,并通过电子邮件联系供应商。
  • 2021-07-29 供应商回应。XSS 漏洞已被发现,并将在下一个版本中修复。
  • 2021-08-26 供应商公开披露该漏洞及其补丁。
  • 2021-09-16 发布新软件版本(2.0.0p11),并确认漏洞补丁。

参考资料:

  • https://checkmk.com/de/werk/12762
  • https://checkmk.com/de/werk/13148
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-36563
  • https://nvd.nist.gov/vuln/detail/CVE-2021-36563

演示

PoC checkmk 版本 1.5.0p19 Raw Edition

PoC checkmk 版本 1.5.0p19 Raw Edition

PoC checkmk 版本 2.0.0p1 Enterprise Edition

PoC checkmk 版本 2.0.0p1 Enterprise Edition

下载工具