Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Netbox-CVE-2023-37625 | Kitploit
उपकरण/GitHubGitHub/benjaminpsinclair/netbox-cve-2023-37625
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubbenjaminpsinclair/netbox-cve-2023-37625

Netbox-CVE-2023-37625

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
3 साल पहलेअभी तक समीक्षित नहीं

Netbox-CVE-2023-37625

विवरण

Netbox < 3.4.7 में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता हमलावरों को Custom Link टेम्पलेट्स में इंजेक्ट किए गए क्राफ्टेड पेलोड के माध्यम से मनमानी वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है।

तकनीकी विवरण

वेब एप्लिकेशन के कस्टम लिंक फ़ंक्शन में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग भेद्यता पाई गई। यह भेद्यता Link URL फ़ील्ड के अपर्याप्त सैनिटाइज़ेशन के परिणामस्वरूप होती है।

इस भेद्यता को दोहराने के लिए, निम्नलिखित चरण किए जा सकते हैं:

  1. Other टैब के अंतर्गत Custom Links पर जाएँ।
  2. निम्नलिखित Link URL मान के साथ एक कस्टम लिंक बनाएँ, और लिंक को एक मॉडल को असाइन करें। इस उदाहरण में 'manufacturer' चुना गया है:
root@kitploit:~
{{'test1"</a><script>alert(1)</script>'}}
XSScustomlink
  1. एक नया मॉडल जोड़ें, इस उदाहरण में 'manufacturer' मॉडल जोड़ें।
addmanufacturer
  1. किसी भी प्रमाणित उपयोगकर्ता के रूप में नए बनाए गए मॉडल को खोलें, और देखें कि अलर्ट बॉक्स निष्पादित हो गया है।
payload
टूल डाउनलोड करें