Sploitus

Exploit for CVE-2021-38603

kitploit · 2026-09-12

Exploit Code

MARKDOWN18 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KIELVAUGHN-CVE-2021-38603
# CVE-2021-38603

Уязвимость хранимого межсайтового скриптинга присутствует на странице редактирования профиля в поле **Информация:** для каждого пользователя.

## http://<hostname/server ip>/core/admin/profil.php

### Уязвимые поля:

  * Информация:



![Страница профиля пользователя](https://assets.kitploit.com/production/public/readmes/37307/13d3f9fd8fc196d294ce3c87bc7eba5b272742d308a889a4af0eec5f52711b81.png)

После вставки XSS может быть вызван при посещении любой страницы/статьи, созданной этим пользователем.

![Профиль XSS](https://assets.kitploit.com/production/public/readmes/37307/c350c58a3c5e7884a483b545112e8b6db345d484337fd70eabfc3af4f3467cc3.png)