Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-28467 — MyBB 1.8.33 यूज़र CP में लगातार XSS भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो प्रमाणित उपयोगकर्ताओं को ईमेल फ़ील्ड के माध्यम से HTML इंजेक्ट करने की अनुमति देता है, साथ ही निवारण मार्गदर्शन के साथ। | Kitploit
उपकरण/GitHubGitHub/ahmetaltuntas/cve-2023-28467
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubahmetaltuntas/cve-2023-28467

CVE-2023-28467

MyBB 1.8.33 यूज़र CP में लगातार XSS भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो प्रमाणित उपयोगकर्ताओं को ईमेल फ़ील्ड के माध्यम से HTML इंजेक्ट करने की अनुमति देता है, साथ ही निवारण मार्गदर्शन के साथ।

रिपॉजिटरी देखें
473 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

MyBB 1.8.33 User CP ईमेल स्थायी XSS

- MyBB 1.8.33 User CP email persistent XSS
- Mybb version < 1.8.34 
- Discoverer: Ahmet Altuntaş
- https://github.com/mybb/mybb/security/advisories/GHSA-3q8x-9fh2-v646

विवरण

User CP मॉड्यूल में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को उपयोगकर्ता ईमेल फ़ील्ड के माध्यम से HTML इंजेक्ट करने की अनुमति देती है, जो User CP होम पेज पर ट्रिगर होती है।

पंजीकरण के बाद, ई-मेल पता बदल दिया जाता है और XSS पेलोड रखा जाता है। फिर, जब "User CP" में प्रवेश किया जाता है, तो भेद्यता ट्रिगर होती है।

Payload:
"><svg/onload=confirm('CVE')>"@cve.com

img

img

समाधान

MyBB संस्करण 1.8.34 या उच्चतर में अपग्रेड करें

टूल डाउनलोड करें