Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-57462 — मैचपैनल 8.0.32 में दुर्भावनापूर्ण PDF अपलोड के माध्यम से संग्रहीत XSS के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो अपलोड की गई फ़ाइलों तक बिना प्रमाणीकरण के पहुंच और स्क्रिप्ट निष्पादन को प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/aljoharasubaie/cve-2025-57462
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubaljoharasubaie/cve-2025-57462

CVE-2025-57462

मैचपैनल 8.0.32 में दुर्भावनापूर्ण PDF अपलोड के माध्यम से संग्रहीत XSS के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो अपलोड की गई फ़ाइलों तक बिना प्रमाणीकरण के पहुंच और स्क्रिप्ट निष्पादन को प्रदर्शित करता है।

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-57462

विवरण:

machpanel 8.0.32 में दुर्भावनापूर्ण फ़ाइल अपलोड के माध्यम से संग्रहीत XSS।

POC:

https://controlpaneldomain/Client/SubmitTicket.aspx पर जाएँ और एक PDF फ़ाइल अपलोड करें जिसमें मेटाडेटा में XSS स्क्रिप्ट हों, टिकट सबमिट करने के बाद आप अपलोड की गई फ़ाइल तक पहुँचकर दुर्भावनापूर्ण XSS स्क्रिप्ट को निष्पादित कर सकते हैं।

Aljohara Abdulmohsen Alsubaie द्वारा खोजा गया..

टूल डाउनलोड करें