Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-52774-YESWIKI-XSS — YesWiki के Bazar विजेट हैंडलर में एक reflected XSS भेद्यता। | Kitploit
उपकरण/GitHubGitHub/0xterror/cve-2026-52774-yeswiki-xss
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHub0xterror/cve-2026-52774-yeswiki-xss

CVE-2026-52774-YESWIKI-XSS

YesWiki के Bazar विजेट हैंडलर में एक reflected XSS भेद्यता।

रिपॉजिटरी देखें
1 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-52774-YESWIKI-XSS

CVE-2026-52774 YesWiki के Bazar विजेट हैंडलर में एक reflected XSS भेद्यता है। NoSuchPage/widget एंडपॉइंट में query पैरामीटर को strip_tags() का उपयोग करके अपर्याप्त रूप से sanitize किया जाता है, जो double quotes को escape नहीं करता है। यह एक हमलावर को HTML attributes से बाहर निकलने और data-iframeUrl attribute में onmouseover जैसे JavaScript event handlers को inject करने की अनुमति देता है।

इस भेद्यता को संस्करण 4.6.6 में __WidgetHandler विधि में $urlParams में urlencode() जोड़कर पैच किया गया था।


🔬 भेद्यता विवरण

मूल कारण

यह भेद्यता YesWiki के Bazar एक्सटेंशन की __WidgetHandler विधि में मौजूद है। query पैरामीटर को strip_tags() से गुज़ारा जाता है लेकिन data-iframeUrl attribute में embed करने से पहले उचित रूप से URL-encoded नहीं किया जाता है।

Exploit श्रृंखला

root@kitploit:~
1. हमलावर दुर्भावनापूर्ण query पैरामीटर के साथ URL तैयार करता है
   ↓
2. उपयोगकर्ता दुर्भावनापूर्ण लिंक पर क्लिक करता है या तैयार किए गए पृष्ठ पर जाता है
   ↓
3. सर्वर payload को data-iframeUrl attribute में reflect करता है
   ↓
4. उपयोगकर्ता विजेट क्षेत्र पर hover करता है
   ↓
5. JavaScript निष्पादित होता है (onmouseover event)
   ↓
6. हमलावर session cookies चुराता है या उपयोगकर्ता के रूप में कार्य करता है
   ↓
7. CVE-2026-52777 (unserialize RCE) के माध्यम से आगे का शोषण
टूल डाउनलोड करें