Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-57175 — PHPGURUKUL ऑनलाइन जन्म प्रमाणपत्र प्रणाली v1.0 के लिए संग्रहीत XSS प्रूफ-ऑफ-कॉन्सेप्ट, जो प्रोफ़ाइल नाम फ़ील्ड के माध्यम से प्रमाणित जावास्क्रिप्ट इंजेक्शन और संभावित सत्र अपहरण का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/ajmal101/cve-2024-57175
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubajmal101/cve-2024-57175

CVE-2024-57175

PHPGURUKUL ऑनलाइन जन्म प्रमाणपत्र प्रणाली v1.0 के लिए संग्रहीत XSS प्रूफ-ऑफ-कॉन्सेप्ट, जो प्रोफ़ाइल नाम फ़ील्ड के माध्यम से प्रमाणित जावास्क्रिप्ट इंजेक्शन और संभावित सत्र अपहरण का प्रदर्शन करता है।

रिपॉजिटरी देखें
361 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-57175: PHPGURUKUL ऑनलाइन जन्म प्रमाणपत्र प्रणाली v1.0 में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)

विवरण

PHPGURUKUL ऑनलाइन जन्म प्रमाणपत्र प्रणाली v1.0 में /user/certificate-form.php पृष्ठ पर एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता की पहचान की गई। यह भेद्यता प्रमाणित उपयोगकर्ताओं को प्रोफ़ाइल नाम फ़ील्ड में दुर्भावनापूर्ण XSS स्क्रिप्ट इंजेक्ट करने की अनुमति देती है, जो क्लाइंट साइड पर कोड निष्पादन का कारण बन सकती है।

पुनरुत्पादन के चरण (PoC)

  1. प्रमाणित उपयोगकर्ता के रूप में कमज़ोर URL पर नेविगेट करें: /user/certificate-form.php.
  2. प्रोफ़ाइल नाम को XSS पेलोड के साथ संशोधित करें, उदाहरण के लिए:
    html ">

प्रभाव

सफल शोषण से हमलावर क्लाइंट साइड पर मनमाना जावास्क्रिप्ट निष्पादित कर सकते हैं, जिससे संभावित रूप से डेटा चोरी, सत्र अपहरण या अन्य दुर्भावनापूर्ण कार्य हो सकते हैं।

क्रेडिट

अजमल द्वारा खोजा गया, जनवरी 2025।

संदर्भ

https://github.com/Ajmal101/CVE-2024-57175.git

टूल डाउनलोड करें