Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/c4cnm/cve-2024-3867
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणफिशिंगवेब सुरक्षालर्निंग और शिक्षा
GitHubc4cnm/cve-2024-3867

CVE-2024-3867

यह रिपॉजिटरी आपको इस कमजोरी के बारे में कुछ जानकारी दिखाती है, जो मेरे द्वारा पाई गई थीं।

रिपॉजिटरी देखें
132 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-3867

यह रिपॉजिटरी इस कमजोरी के बारे में कुछ जानकारी दिखाता है, जो मेरे द्वारा पाई गई थी।

यहाँ आधिकारिक विवरण दिया गया है: वर्डप्रेस के लिए archive-tainacan-collection थीम, URL पर उचित एस्केपिंग के बिना add_query_arg के उपयोग के कारण रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग के प्रति संवेदनशील है, संस्करण 2.7.2 में। यह अप्रमाणित हमलावरों को पृष्ठों में मनमानी वेब स्क्रिप्ट इंजेक्ट करने में सक्षम बनाता है जो निष्पादित होती हैं यदि वे किसी उपयोगकर्ता को किसी लिंक पर क्लिक करने जैसी कार्रवाई करने में सफलतापूर्वक धोखा दे सकते हैं।

तो, मूल रूप से, इस कमजोरी का शोषण दुर्भावनापूर्ण लिंक भेजकर किया जा सकता है। समस्या यह है कि, जब पृष्ठ लोड होता है, यदि सर्वर को कोई अतिरिक्त पैरामीटर भेजा जाता है, तो अतिरिक्त सामग्री वेबपेज पर लिखी जाएगी।

कमजोर एंडपॉइंट /collections/ है। तो, यदि आप इस पेलोड को GET अनुरोध पर भेजते हैं, तो आपको xss अलर्ट पॉप-अप मिल सकता है: /collections/?teste.com/%3E%3Cscript%3Ealert(%27XSS%20CAIS%27)%3C/script%3E

तो, यदि वेब एप्लिकेशन https://souvulneravel.com पर चल रहा है, तो यह लिंक फिशिंग के लिए एकदम सही होगा: https://souvulneravel.com/collections/?teste.com/%3E%3Cscript%3Ealert(%27XSS%20CAIS%27)%3C/script%3E

परीक्षण करते समय, मैंने महसूस किया कि एप्लिकेशन में कुछ स्ट्रिंग रिप्लेस हो रहा था। स्पेस और अन्य वर्णों को '_' से बदल दिया गया। इसलिए, पूर्ण शोषण के लिए, इस स्ट्रिंग रिप्लेस समस्या को बायपास करने के लिए अतिरिक्त जावास्क्रिप्ट फ़ंक्शन का उपयोग करना आवश्यक है। अब मेरे पास और स्पष्टीकरण के लिए समय नहीं है, लेकिन atob आदि जैसी किसी चीज़ का उपयोग करें।

टूल डाउनलोड करें