Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-46041 — Anchor CMS v0.12.7 में संग्रहीत XSS भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो पेज विवरण फ़ील्ड के माध्यम से मनमाना JavaScript निष्पादन प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/binneko/cve-2025-46041
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubbinneko/cve-2025-46041

CVE-2025-46041

Anchor CMS v0.12.7 में संग्रहीत XSS भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो पेज विवरण फ़ील्ड के माध्यम से मनमाना JavaScript निष्पादन प्रदर्शित करता है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Anchor CMS v0.12.7 - संग्रहीत XSS (CVE-2025-46041)

Anchor CMS v0.12.7, /admin/pages/add इंटरफ़ेस के description फ़ील्ड में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता के प्रति संवेदनशील है।

CVE आईडी

CVE-2025-46041

सारांश

  • प्रकार: संग्रहीत XSS
  • स्थान: पेज निर्माण इंटरफ़ेस (/admin/pages/add)
  • प्रभाव: मनमाना JavaScript निष्पादन
  • प्रमाणीकरण आवश्यक: हाँ (व्यवस्थापक या संपादक उपयोगकर्ता)
  • प्रभावित संस्करण: Anchor CMS v0.12.7 (खोज के समय नवीनतम स्थिर)

प्रूफ ऑफ कॉन्सेप्ट

  1. /admin में लॉगिन करें

  • Pages > Add Page पर जाएं

  • Description फ़ील्ड में निम्नलिखित डालें:

    root@kitploit:~
    <script>alert(document.domain)</script>
    
  • पेज सहेजें।

  • पेज दृश्य पर पुनः जाएं — पेलोड निष्पादित हो जाता है।

  • प्रभावित घटक

    • फ़ाइल: anchor/routes/pages.php
    • फ़ील्ड: description

    परीक्षण किया गया

    • Ubuntu 22.04
    • Apache2 + PHP 8.1
    • Anchor CMS v0.12.7 (नई स्थापना)

    खोजकर्ता

    @binneko

    संदर्भ

    • Anchor CMS GitHub
    • CVE रिकॉर्ड - CVE-2025-46041

    अस्वीकरण

    केवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए।

    टूल डाउनलोड करें