Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-28467 — MyBB 1.8.33 यूज़र CP में लगातार XSS भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो प्रमाणित उपयोगकर्ताओं को ईमेल फ़ील्ड के माध्यम से HTML इंजेक्ट करने की अनुमति देता है, साथ ही निवारण मार्गदर्शन के साथ। | Kitploit
उपकरण/GitHubGitHub/ahmetaltuntas/cve-2023-28467
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubahmetaltuntas/cve-2023-28467

CVE-2023-28467

MyBB 1.8.33 यूज़र CP में लगातार XSS भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो प्रमाणित उपयोगकर्ताओं को ईमेल फ़ील्ड के माध्यम से HTML इंजेक्ट करने की अनुमति देता है, साथ ही निवारण मार्गदर्शन के साथ।

रिपॉजिटरी देखें
423 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

MyBB 1.8.33 User CP ईमेल स्थायी XSS

root@kitploit:~
- MyBB 1.8.33 User CP email persistent XSS
- Mybb version < 1.8.34 
- Discoverer: Ahmet Altuntaş
- https://github.com/mybb/mybb/security/advisories/GHSA-3q8x-9fh2-v646

विवरण

User CP मॉड्यूल में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को उपयोगकर्ता ईमेल फ़ील्ड के माध्यम से HTML इंजेक्ट करने की अनुमति देती है, जो User CP होम पेज पर ट्रिगर होती है।

पंजीकरण के बाद, ई-मेल पता बदल दिया जाता है और XSS पेलोड रखा जाता है। फिर, जब "User CP" में प्रवेश किया जाता है, तो भेद्यता ट्रिगर होती है।

root@kitploit:~
Payload:
"><svg/onload=confirm('CVE')>"@cve.com

img

img

समाधान

MyBB संस्करण 1.8.34 या उच्चतर में अपग्रेड करें

टूल डाउनलोड करें