Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-57389 — OpenWRT v18.06.2 में एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग भेद्यता | Kitploit
उपकरण/GitHubGitHub/amalcew/cve-2025-57389
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubamalcew/cve-2025-57389

CVE-2025-57389

OpenWRT v18.06.2 में एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग भेद्यता

रिपॉजिटरी देखें
111 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-57389 - OpenWRT 18.06.2 में रिफ्लेक्टेड XSS

विवरण

EOL Luci OpenWRT v18.06.2 के /cgi-bin/luci/admin/system/packages एंडपॉइंट पर एक रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी की पहचान की गई।

प्रूफ ऑफ कॉन्सेप्ट

  1. ट्रैफ़िक को Burp में प्रॉक्सी करते हुए, http://192.168.56.2/cgi-bin/luci/admin/system/packages पर जाएं,
  2. Filter में कोई पैकेज नाम टाइप करें, सबमिट करें,
  3. इस एंडपॉइंट पर POST अनुरोध को रिपीटर पर भेजें,
  4. डिस्प्ले पैरामीटर के अंदर, पेलोड टाइप करें (नीचे स्क्रीनशॉट पर मौजूद), 1
  5. भेजें, रिपीटर टैब में राइट-क्लिक करें, ब्राउज़र में अनुरोध करें। लिंक को ब्राउज़र में कॉपी करें
  6. पेलोड निष्पादित करने के लिए, Reset बटन पर क्लिक करें 2

मूल कारण

इस कमजोरी का मूल कारण अपर्याप्त इनपुट सैनिटाइजेशन है, जो खतरे वाले को स्ट्रिंग से बाहर निकलकर सीधे JavaScript पेलोड निष्पादित करने की अनुमति देता है।

प्रभाव

इस कमजोरी का शोषण करके हमलावर सत्र टोकन (कुकीज़) चुरा सकता है, जिससे संभावित रूप से खाता अधिग्रहण हो सकता है।

प्रभावित संस्करण विवरण

Luci - OpenWRT 18.06.2, ब्रांच (git-19.020.41695-6f6641d) - स्रोत कोड

संदर्भ

  • https://portswigger.net/web-security/cross-site-scripting/contexts
टूल डाउनलोड करें