Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-38149 — Chikitsa 患者管理系统存储型跨站脚本攻击(XSS) | Kitploit
工具/GitHubGitHub/jboogie15/cve-2021-38149
漏洞分析漏洞利用Web应用程序漏洞利用信息收集Web安全渗透测试
GitHubjboogie15/cve-2021-38149

CVE-2021-38149

Chikitsa 患者管理系统存储型跨站脚本攻击(XSS)

查看仓库
25年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-38149

Chikitsa Patient Management System 2.0.0 存储型跨站脚本(XSS)

在 Chikitsa Patient Management System 2.0.0 版本的多个页面中存在一个存储型跨站脚本(XSS)实例,该漏洞允许在用户浏览器中执行任意 JavaScript,从而可能使用户提升权限。

受影响页面:

  • /index.php/admin/add_user
  • /index.php/appointment/todos
  • /index.php/appointment/insert_patient_add_appointment/(预约小时)/(预约分钟)/<日期>/Appointments//0/

已知可用的跨站脚本载荷:

  • <script>alert('xss');</script>
  • root@kitploit:~

概念验证:

image 拥有创建其他用户权限的用户可以将 XSS 载荷输入到上述任意用户名字段中。

image 观察应用程序的响应发现 JavaScript 被反射回来。

image 包含恶意 XSS 载荷的用户已成功创建,每次其他用户访问该应用程序的用户列表时,该 JavaScript 将被执行。

发现者:Joe Aguilar Jr.

下载工具