Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-50363_BXSS_CVE — Maid Hiring Management System v1.0 में ब्लाइंड XSS भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट, विशेषाधिकार बढ़ाने के लिए क्राफ्टेड आवेदन फॉर्म के माध्यम से व्यवस्थापक सत्र कुकीज़ कैप्चर करता है। | Kitploit
उपकरण/GitHubGitHub/1h3ll/cve-2025-50363_bxss_cve
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणफिशिंगपेनिट्रेशन टेस्टिंग
GitHub1h3ll/cve-2025-50363_bxss_cve

CVE-2025-50363_BXSS_CVE

Maid Hiring Management System v1.0 में ब्लाइंड XSS भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट, विशेषाधिकार बढ़ाने के लिए क्राफ्टेड आवेदन फॉर्म के माध्यम से व्यवस्थापक सत्र कुकीज़ कैप्चर करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
131 साल पहलेअभी तक समीक्षित नहीं
साझा करें

प्रोजेक्ट का नाम और रिपॉजिटरी URL: PHP और MySQL का उपयोग करके मेड हायरिंग मैनेजमेंट सिस्टम

भेद्यता प्रकार: ब्लाइंड XSS के माध्यम से विशेषाधिकार वृद्धि

प्रभावित संस्करण: v1.0

💣भेद्यता विवरण: मेड हायरिंग मैनेजमेंट सिस्टम में एक ब्लाइंड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई, जो एक सामान्य उपयोगकर्ता (जैसे मेड या नियोक्ता) को अपने विशेषाधिकारों को बढ़ाने और संभावित रूप से एक प्रशासनिक खाते पर नियंत्रण लेने की अनुमति देती है। image

👩‍💻प्रभाव: पूर्ण व्यवस्थापक खाता अधिग्रहण, संवेदनशील डेटा तक पहुंच, और सिस्टम हेरफेर।

🛜प्रूफ-ऑफ-कॉन्सेप्ट (PoC)

  1. mhms/maid-hiring.php था, जहां एक उपयोगकर्ता नौकरी के लिए आवेदन कर सकता है।
  2. फॉर्म को नाम फ़ील्ड में एक ब्लाइंड XSS पेलोड के साथ भरें और फॉर्म सबमिट करें। 1
  3. जब व्यवस्थापक आवेदन देखता है, तो ब्लाइंड XSS पेलोड ट्रिगर हो जाएगा। 3 4
  4. ब्लाइंड XSS पेलोड का प्रतिक्रिया देखें, जिसमें व्यवस्थापक का सत्र-कुकी होता है। 5 6
  5. विशेषाधिकार बढ़ाने के लिए व्यवस्थापक कुकी का उपयोग करें। 8 9

अनुशंसा: इनपुट को स्वच्छ करें, आउटपुट एन्कोडिंग लागू करें, और CSP लागू करें।

टूल डाउनलोड करें