Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-32060 — Snipe-IT v6.0.2 के Update Branding Settings घटक में एक मनमाना फ़ाइल अपलोड भेद्यता हमलावरों को एक क्राफ्टेड फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/bypazs/cve-2022-32060
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubbypazs/cve-2022-32060

CVE-2022-32060

Snipe-IT v6.0.2 के Update Branding Settings घटक में एक मनमाना फ़ाइल अपलोड भेद्यता हमलावरों को एक क्राफ्टेड फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।

रिपॉजिटरी देखें
13 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

स्नाइप-आईटी संस्करण v6.0.2

भेद्यता का विवरण:

स्नाइप-आईटी v6.0.2 के अपडेट ब्रांडिंग सेटिंग्स घटक में एक मनमाना फ़ाइल अपलोड भेद्यता हमलावरों को एक क्राफ्टेड फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।

हमले के वेक्टर:

  • हमें एक फ़ाइल अपलोड भेद्यता मिली, जब हम अपडेट ब्रांडिंग सेटिंग्स पृष्ठ पर दुर्भावनापूर्ण फ़ाइल अपलोड करते हैं।

पेलोड:

https://github.com/bypazs/GrimTheRipper/blob/main/GrimTheRipperTeam.svg

परीक्षण किया गया:

  1. स्नाइप-आईटी संस्करण v6.0.2
  2. गूगल क्रोम संस्करण 102.0.5005.61 (आधिकारिक बिल्ड) (64-बिट)

प्रभावित घटक:

  • ब्रांडिंग सेटिंग्स पृष्ठ पर फ़ेविकॉन टैब में प्रभावित (http:///uploads/malicious_file.svg)

हमले के चरण:

  1. एडमिन विशेषाधिकारों के साथ लक्ष्य एप्लिकेशन में लॉग इन करें।
  2. ऊपरी दाएं कोने में गियर आइकन पर क्लिक करें।
  • "ब्रांडिंग" मेनू चुनें।
  • फ़ेविकॉन पर, "फ़ाइल चुनें" पर क्लिक करें।
  • उस फ़ाइल को ब्राउज़ करें जहां हमने पेलोड XSS तैयार किया है।
  • "सहेजें" पर क्लिक करें।
  • सफलता संदेश मिलने के बाद फिर से "ब्रांडिंग" मेनू चुनें।
  • राइट क्लिक करें और "नए टैब में छवि खोलें" चुनें, इससे पता चलेगा कि पेलोड XSS निष्पादित हो गया था।
  • खोजकर्ता:

    :shipit: SOSECURE थाईलैंड द्वारा ग्रिम द रिपर टीम

    माध्यम:

    • https://grimthereaperteam.medium.com/snipe-it-version-v6-0-2-file-upload-cross-site-scripting-b15becc1a5ea

    प्रकटीकरण समयरेखा:

    • 2022–05–27: भेद्यता की खोज की गई।
    • 2022–05–27: भेद्यता MITRE निगम को सूचित की गई।
    • 2022–05–27: भेद्यता का सार्वजनिक प्रकटीकरण।
    • 2022–07–08: CVE आरक्षित किया गया है।

    संदर्भ:

    1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-34963
    2. https://github.com/bypazs/CVE-2022-32060
    3. https://snipeitapp.com
    4. https://github.com/snipe/snipe-it/releases/tag/v6.0.2
    टूल डाउनलोड करें