Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/brunoteixeira1996/cve-2021-39473
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubbrunoteixeira1996/cve-2021-39473

CVE-2021-39473

HotelManager v1.2 में संग्रहीत XSS के लिए प्रूफ-ऑफ-कॉन्सेप्ट, बिना बायपास के टिप्पणी/संपर्क फ़ील्ड के माध्यम से दूरस्थ शोषण प्रदर्शित करता है।

रिपॉजिटरी देखें
13 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-39473

प्रभावित उत्पाद कोड बेस

HotelManager - v1.2

प्रभावित घटक

Kernel.php; Middleware

हमले का प्रकार

दूरस्थ

हमले के वेक्टर

इस कमजोरी का शोषण करने के लिए उपयोगकर्ता को "कमरे" या "मेहमान" या "आरक्षण" या "उपयोगकर्ता" बनाने की आवश्यकता होती है और "टिप्पणी" या "संपर्क" फ़ील्ड में बिना किसी बाईपास के XSS पेलोड निष्पादित कर सकता है।

यह एक संग्रहीत XSS है क्योंकि मैं endpoints (कमरे, मेहमान, ...) पर पेलोड संग्रहीत करने और विभिन्न खातों का उपयोग करके उन्हें ट्रिगर करने में सक्षम था।

समस्या का लिंक

https://github.com/Saibamen/HotelManager/issues/49 https://github.com/Saibamen/HotelManager/issues/49

टूल डाउनलोड करें