Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-3867 — यह रिपॉजिटरी आपको इस कमजोरी के बारे में कुछ जानकारी दिखाती है, जो मेरे द्वारा पाई गई थीं। | Kitploit
उपकरण/GitHubGitHub/c4cnm/cve-2024-3867
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणफिशिंगवेब सुरक्षालर्निंग और शिक्षा
GitHubc4cnm/cve-2024-3867

CVE-2024-3867

यह रिपॉजिटरी आपको इस कमजोरी के बारे में कुछ जानकारी दिखाती है, जो मेरे द्वारा पाई गई थीं।

रिपॉजिटरी देखें
32 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-3867

यह रिपॉजिटरी इस कमजोरी के बारे में कुछ जानकारी दिखाता है, जो मेरे द्वारा पाई गई थी।

यहाँ आधिकारिक विवरण दिया गया है: वर्डप्रेस के लिए archive-tainacan-collection थीम, URL पर उचित एस्केपिंग के बिना add_query_arg के उपयोग के कारण रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग के प्रति संवेदनशील है, संस्करण 2.7.2 में। यह अप्रमाणित हमलावरों को पृष्ठों में मनमानी वेब स्क्रिप्ट इंजेक्ट करने में सक्षम बनाता है जो निष्पादित होती हैं यदि वे किसी उपयोगकर्ता को किसी लिंक पर क्लिक करने जैसी कार्रवाई करने में सफलतापूर्वक धोखा दे सकते हैं।

तो, मूल रूप से, इस कमजोरी का शोषण दुर्भावनापूर्ण लिंक भेजकर किया जा सकता है। समस्या यह है कि, जब पृष्ठ लोड होता है, यदि सर्वर को कोई अतिरिक्त पैरामीटर भेजा जाता है, तो अतिरिक्त सामग्री वेबपेज पर लिखी जाएगी।

कमजोर एंडपॉइंट /collections/ है। तो, यदि आप इस पेलोड को GET अनुरोध पर भेजते हैं, तो आपको xss अलर्ट पॉप-अप मिल सकता है: /collections/?teste.com/%3E%3Cscript%3Ealert(%27XSS%20CAIS%27)%3C/script%3E

तो, यदि वेब एप्लिकेशन https://souvulneravel.com पर चल रहा है, तो यह लिंक फिशिंग के लिए एकदम सही होगा: https://souvulneravel.com/collections/?teste.com/%3E%3Cscript%3Ealert(%27XSS%20CAIS%27)%3C/script%3E

परीक्षण करते समय, मैंने महसूस किया कि एप्लिकेशन में कुछ स्ट्रिंग रिप्लेस हो रहा था। स्पेस और अन्य वर्णों को '_' से बदल दिया गया। इसलिए, पूर्ण शोषण के लिए, इस स्ट्रिंग रिप्लेस समस्या को बायपास करने के लिए अतिरिक्त जावास्क्रिप्ट फ़ंक्शन का उपयोग करना आवश्यक है। अब मेरे पास और स्पष्टीकरण के लिए समय नहीं है, लेकिन atob आदि जैसी किसी चीज़ का उपयोग करें।

टूल डाउनलोड करें