Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-39473 — HotelManager v1.2 में संग्रहीत XSS के लिए प्रूफ-ऑफ-कॉन्सेप्ट, बिना बायपास के टिप्पणी/संपर्क फ़ील्ड के माध्यम से दूरस्थ शोषण प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/brunoteixeira1996/cve-2021-39473
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubbrunoteixeira1996/cve-2021-39473

CVE-2021-39473

HotelManager v1.2 में संग्रहीत XSS के लिए प्रूफ-ऑफ-कॉन्सेप्ट, बिना बायपास के टिप्पणी/संपर्क फ़ील्ड के माध्यम से दूरस्थ शोषण प्रदर्शित करता है।

रिपॉजिटरी देखें
23 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-39473

प्रभावित उत्पाद कोड बेस

HotelManager - v1.2

प्रभावित घटक

Kernel.php; Middleware

हमले का प्रकार

दूरस्थ

हमले के वेक्टर

इस कमजोरी का शोषण करने के लिए उपयोगकर्ता को "कमरे" या "मेहमान" या "आरक्षण" या "उपयोगकर्ता" बनाने की आवश्यकता होती है और "टिप्पणी" या "संपर्क" फ़ील्ड में बिना किसी बाईपास के XSS पेलोड निष्पादित कर सकता है।

यह एक संग्रहीत XSS है क्योंकि मैं endpoints (कमरे, मेहमान, ...) पर पेलोड संग्रहीत करने और विभिन्न खातों का उपयोग करके उन्हें ट्रिगर करने में सक्षम था।

समस्या का लिंक

https://github.com/Saibamen/HotelManager/issues/49 https://github.com/Saibamen/HotelManager/issues/49

टूल डाउनलोड करें