Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-38553 — CROSS SITE SCRIPTING (XSS) ON "ACADEMY LEARNING MANAGEMENT SYSTEM" - PROOF OF CONCEPT (POC) CVE-2022-38553 | Kitploit
उपकरण/GitHubGitHub/4websecurity/cve-2022-38553
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHub4websecurity/cve-2022-38553

CVE-2022-38553

CROSS SITE SCRIPTING (XSS) ON "ACADEMY LEARNING MANAGEMENT SYSTEM" - PROOF OF CONCEPT (POC) CVE-2022-38553

रिपॉजिटरी देखें
23 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-38553

क्रॉस साइट स्क्रिप्टिंग (XSS) "ACADEMY LEARNING MANAGEMENT SYSTEM" < v5.9.1 पर - प्रूफ ऑफ कॉन्सेप्ट (POC) CVE-2022-38553

एक्सप्लॉइट शीर्षक: ACADEMY LEARNING MANAGEMENT SYSTEM < v5.9.1 - क्रॉस साइट स्क्रिप्टिंग (XSS)
CVE ID: CVE-2022-38553
एक्सप्लॉइट लेखक: 4websecurity
लेखक का वेबपेज: https://4websecurity.com
दिनांक: 16-08-2022
विक्रेता होमपेज: https://creativeitem.com
संस्करण: up to 5.9.1
विक्रेता डेमो पेज: https://demo.creativeitem.com/academy/home/

संदर्भ:
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-38553
https://www.openbugbounty.org/reports/2849933/
https://cve.report/CVE-2022-38553
https://nvd.nist.gov/vuln/detail/CVE-2022-38553
https://youtu.be/yFiZffHoeKs

भेद्यता क्षेत्र:

  • खोज पैरामीटर (search?query)

ACADEMY LEARNING MANAGEMENT SYSTEM <5.9.1 में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को search?query पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है।

प्रूफ ऑफ कॉन्सेप्ट (POC):
https://example.com/search?query=%22%3E%3Cscript%3Ealert(%22XSS%22)%3C/script%3E

पेलोड:
">

POC वीडियो:
IMAGE ALT TEXT HERE

सुरक्षा जोखिम:
यह सुरक्षा भेद्यता उपयोगकर्ता के ब्राउज़र में मनमाना JavaScript कोड निष्पादित करने की अनुमति देती है, यदि वे हमलावरों द्वारा तैयार किए गए URL तक पहुँचते हैं।

टूल डाउनलोड करें