Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
poc-cve-xss-uploading-svg — CVE-2023-4460 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: WordPress प्लगइन Uploading SVG, WEBP and ICO files में प्रमाणित रिफ्लेक्टेड और स्टोर्ड XSS, जो दुर्भावनापूर्ण SVG अपलोड के माध्यम से ट्रिगर होता है। | Kitploit
उपकरण/GitHubGitHub/0xn4d/poc-cve-xss-uploading-svg
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHub0xn4d/poc-cve-xss-uploading-svg

poc-cve-xss-uploading-svg

CVE-2023-4460 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: WordPress प्लगइन Uploading SVG, WEBP and ICO files में प्रमाणित रिफ्लेक्टेड और स्टोर्ड XSS, जो दुर्भावनापूर्ण SVG अपलोड के माध्यम से ट्रिगर होता है।

रिपॉजिटरी देखें
3 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

विवरण

शीर्षक: "Uploading SVG, WEBP and ICO files" प्लगइन में प्रमाणित परावर्तित क्रॉस-साइट स्क्रिप्टिंग वर्डप्रेस सीएमएस के लिए
दिनांक: 2023-08-10
लेखक: Danilo Albuquerque
विक्रेता होमपेज: https://wordpress.org
सॉफ्टवेयर लिंक: https://wordpress.org/download
संस्करण: WordPress 6.3
प्लगइन का नाम और संस्करण: Uploading SVG, WEBP and ICO files 1.2.1
परीक्षण किया गया: Brave (संस्करण 1.50.119 क्रोमियम: 112.0.5615.121 (आधिकारिक संस्करण) 64 बिट)

Uploading SVG, WEBP and ICO files 1.2.1 में परावर्तित XSS भेद्यता के लिए PoC

  1. प्लगइन स्थापित करें;
  2. इसमें दुर्भावनापूर्ण पेलोड के साथ एक SVG फ़ाइल बनाएँ;
  3. "मीडिया" पृष्ठ पर जाएँ और SVG फ़ाइल अपलोड करें; और फिर
  4. URL के माध्यम से फ़ाइल तक पहुँचें।

जब आप यह सब करते हैं और वर्तमान पृष्ठ को अपडेट करते हैं, तो यह आपको संदेश के साथ अलर्ट पॉप-अप लाएगा।

नीचे स्क्रीनशॉट

  1. प्लगइन के बिना PoC: sem_o_plugin

  2. जब प्लगइन नहीं है तो SVG फ़ाइल अपलोड करना काम नहीं करता: sem_o_plugin_nao_pega

  3. उस दिन प्लगइन का संस्करण:

versao_do_dia
  • प्लगइन अब स्थापित और सक्रिय है: plugin_instalado_e_ativo

  • इसमें दुर्भावनापूर्ण पेलोड के साथ SVG फ़ाइल बनाई गई: codigo_do_xss

  • SVG फ़ाइल का अपलोड पूर्ण: upload_feito_e_aceito

  • फ़ाइल लोड होने पर पेलोड ट्रिगर हुआ: quando_acessa_xss

  • बोनस अनुभाग: संग्रहीत XSS

    1. दुर्भावनापूर्ण फ़ाइल की सामग्री बदली: xss_stored_code

    2. मेरे Collaborator oastify में POST अनुरोध प्राप्त हुआ: collaborator_poc

    टूल डाउनलोड करें