Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-34963 — OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS में न्यूज़ फ़ीड मॉड्यूल के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) कमज़ोरी पाई गई है। | Kitploit
उपकरण/GitHubGitHub/bypazs/cve-2022-34963
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubbypazs/cve-2022-34963

CVE-2022-34963

OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS में न्यूज़ फ़ीड मॉड्यूल के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) कमज़ोरी पाई गई है।

रिपॉजिटरी देखें
24 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

OpenTeknik LLC OSSN ओपन सोर्स सोशल नेटवर्क v6.3 LTS

भेद्यता स्पष्टीकरण:

OpenTeknik LLC OSSN ओपन सोर्स सोशल नेटवर्क v6.3 LTS में News Feed मॉड्यूल के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई।

हमला वैक्टर:

हमलावर को संग्रहीत XSS का शोषण करने के लिए "न्यूज़ फीड" पर कुछ पोस्ट करना होगा और स्थान इनपुट पर XSS पेलोड डालना होगा। सबमिशन के तुरंत बाद XSS पेलोड लॉन्च हो जाएगा।

प्रभावित:

  • http://ip_address:port/ossn/home

  • POST /ossn/action/wall/post/a?ossn_ts=1656419179&ossn_token=83b0ebdb6b2bbbcbaa0b804ce5cf3b5fba29a25474715bf2f7e4bbbd85316a86

पेलोड:

  1. ``

  2. <BODY ONLOAD=alert('Grim-The-Ripper-Team-by-SOSECURE-Thailand')>

  3. ``

परीक्षण किया गया:

  1. OSSN v6.3 LTS (https://github.com/opensource-socialnetwork/opensource-socialnetwork/releases/tag/6.3)

  2. Google Chrome संस्करण 102.0.5005.115 (आधिकारिक बिल्ड) (x86_64)

हमले के चरण:

  1. उपयोगकर्ता नाम और पासवर्ड से लॉगिन करें। (यदि आपके पास खाता नहीं है, तो आप पंजीकरण कर सकते हैं)
  2. लॉगिन करने के बाद "News Feed" या वर्तमान पृष्ठ पर जाएं।
  3. डेटा प्रविष्टि फॉर्म में डेटा दर्ज करें।
  4. स्थान बटन पर क्लिक करें और XSS पेलोड दर्ज करें।
  5. XSS पेलोड तुरंत चलेगा।

खोजकर्ता:

:shipit: Grim The Ripper Team by SOSECURE Thailand

माध्यम:

  • https://grimthereaperteam.medium.com/cve-2022-34963-ossn-6-3-lts-stored-xss-vulnerability-at-news-feed-b8ae8f2fa5f3

प्रकटीकरण समयरेखा:

  • 2022–06–28: भेद्यता खोजी गई।
  • 2022–06–28: MITRE निगम को भेद्यता की सूचना दी गई।
  • 2022–07–08: CVE आरक्षित किया गया है।
  • 2022–07–08: भेद्यता का सार्वजनिक प्रकटीकरण।

संदर्भ:

  1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-34963
  2. https://www.opensource-socialnetwork.org/
  3. https://github.com/opensource-socialnetwork/opensource-socialnetwork/releases/tag/6.3
  4. https://www.openteknik.com/contact?channel=ossn
टूल डाउनलोड करें