Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/edgarloyola/cve-2021-40906
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubedgarloyola/cve-2021-40906

CVE-2021-40906

CheckMK管理Web控制台(版本1.5.0至1.6.0)中反射型XSS漏洞的概念验证,通过未认证的Web服务参数实现会话窃取或后门注入。

查看仓库
1464年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-40906 - 未经身份验证区域中的反射型XSS

应用: CheckMK Management Web Console

软件版本: 从1.5.0到1.5.0p25

作者: Edgar Augusto Loyola Torres.

攻击类型: 反射型XSS

解决方案: 更新至软件版本1.6.0p26或更高版本

摘要: CheckMK Raw Edition软件(版本1.5.0至1.6.0)未对位于未经身份验证区域的Web服务参数的输入进行清理。此反射型XSS允许攻击者通过HTML内容(并由浏览器解释,如JavaScript或其他客户端脚本)在设备上打开后门,或通过中间人攻击窃取之前已认证用户的会话cookie。成功利用此漏洞需要无需身份验证即可访问Web服务资源。

技术描述: 参见CVE-2021-40906

时间线:

  • 2021-09-01 发现问题。
  • 2021-09-06 首次通过电子邮件联系供应商。
  • 2021-09-08 供应商回复。XSS漏洞已被发现,将在下一个版本中修补。
  • 2021-09-30 发布新软件版本(1.6.0p27)并确认漏洞补丁。

参考:

  • https://checkmk.com/werk/13192
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40906
  • https://nvd.nist.gov/vuln/detail/CVE-2021-40906

演示

PoC CheckMk版本1.5.0p25 Raw Edition

反射型XSS

下载工具