Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-999999 — X-Trading Portal v1.4.2 के डैशबोर्ड मेटाडेटा रेंडरिंग इंजन में एक गंभीर सर्वर-साइड टेम्पलेट इंजेक्शन (SSTI) कमजोरी मौजूद है। यह दोष आंतरिक Smarty टेम्पलेट पार्सर द्वारा प्रोसेस किए जाने से पहले username और widget_label फील्ड्स में उपयोगकर्ता-नियंत्रित इनपुट के अनुचित स्वच्छीकरण के कारण होता है। | Kitploit
उपकरण/GitHubGitHub/24520597-blip/cve-2026-999999
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHub24520597-blip/cve-2026-999999

CVE-2026-999999

रिपॉजिटरी देखें
14 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

X-Trading Portal v1.4.2 के डैशबोर्ड मेटाडेटा रेंडरिंग इंजन में एक गंभीर सर्वर-साइड टेम्पलेट इंजेक्शन (SSTI) कमजोरी मौजूद है। यह दोष आंतरिक Smarty टेम्पलेट पार्सर द्वारा प्रोसेस किए जाने से पहले username और widget_label फील्ड्स में उपयोगकर्ता-नियंत्रित इनपुट के अनुचित स्वच्छीकरण के कारण होता है।

साझा करें

एक्स-ट्रेडिंग पोर्टल: क्षेत्रीय वित्तीय बुनियादी ढाँचा v1.4.2

अवलोकन

इस रिपॉजिटरी में एक्स-ट्रेडिंग पोर्टल (XTP) के लिए मुख्य वितरण और तैनाती कॉन्फ़िगरेशन शामिल हैं, जो खुदरा बैंकिंग और स्टॉक ट्रेडिंग सेवाओं के लिए डिज़ाइन किया गया एक कंटेनरीकृत समाधान है। इस संस्करण (v1.4.2) में अपडेटेड डैशबोर्ड UI और नया उपयोगकर्ता मेटा-डेटा रेंडरिंग इंजन शामिल है।

सिस्टम आर्किटेक्चर

  • वेब सर्वर: Nginx 1.24 (Alpine)
  • एप्लिकेशन इंजन: PHP 8.2 FPM
  • टेम्पलेट पार्सर: Smarty v4.3.1 (डायनामिक विजेट रेंडरिंग के लिए एकीकृत)
  • डेटाबेस: PostgreSQL 15

मुख्य एंडपॉइंट और घटक

  • /login.php: केंद्रीय प्रमाणीकरण गेटवे।
  • /dashboard/: प्राथमिक उपयोगकर्ता इंटरफ़ेस।
  • /dashboard/settings: उपयोगकर्ता-अनुकूलन योग्य विजेट कॉन्फ़िगरेशन (widget_label और dashboard_theme को संभालता है)।
  • /profile_view.php: Smarty इंजन का उपयोग करके आंतरिक खाता मेटाडेटा रेंडरर।
  • /api/v1/trade/: लेन-देन प्रसंस्करण के लिए REST API।

तैनाती नोट्स

सिस्टम सर्वर-साइड टेम्पलेट रेंडरिंग का उपयोग करता है ताकि संस्थागत ग्राहक सीधे पोर्टल डैशबोर्ड में कस्टम CSS और MOTD (दिन का संदेश) बैनर इंजेक्ट कर सकें। सुनिश्चित करें कि templates_c निर्देशिका में PHP-FPM प्रक्रिया के लिए उपयुक्त लेखन अनुमतियाँ हों।


सूचना: यह रिपॉजिटरी आंतरिक वित्तीय बुनियादी ढाँचे का हिस्सा है। स्थानीय साइबर सुरक्षा नियमों के तहत अनधिकृत पहुँच सख्त वर्जित है।

टूल डाउनलोड करें