
यह रिपॉजिटरी आपको इस कमजोरी के बारे में कुछ जानकारी दिखाती है, जो मेरे द्वारा पाई गई थीं।
यह रिपॉजिटरी इस कमजोरी के बारे में कुछ जानकारी दिखाता है, जो मेरे द्वारा पाई गई थी।
यहाँ आधिकारिक विवरण दिया गया है: वर्डप्रेस के लिए archive-tainacan-collection थीम, URL पर उचित एस्केपिंग के बिना add_query_arg के उपयोग के कारण रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग के प्रति संवेदनशील है, संस्करण 2.7.2 में। यह अप्रमाणित हमलावरों को पृष्ठों में मनमानी वेब स्क्रिप्ट इंजेक्ट करने में सक्षम बनाता है जो निष्पादित होती हैं यदि वे किसी उपयोगकर्ता को किसी लिंक पर क्लिक करने जैसी कार्रवाई करने में सफलतापूर्वक धोखा दे सकते हैं।
तो, मूल रूप से, इस कमजोरी का शोषण दुर्भावनापूर्ण लिंक भेजकर किया जा सकता है। समस्या यह है कि, जब पृष्ठ लोड होता है, यदि सर्वर को कोई अतिरिक्त पैरामीटर भेजा जाता है, तो अतिरिक्त सामग्री वेबपेज पर लिखी जाएगी।
कमजोर एंडपॉइंट /collections/ है। तो, यदि आप इस पेलोड को GET अनुरोध पर भेजते हैं, तो आपको xss अलर्ट पॉप-अप मिल सकता है: /collections/?teste.com/%3E%3Cscript%3Ealert(%27XSS%20CAIS%27)%3C/script%3E
तो, यदि वेब एप्लिकेशन https://souvulneravel.com पर चल रहा है, तो यह लिंक फिशिंग के लिए एकदम सही होगा: https://souvulneravel.com/collections/?teste.com/%3E%3Cscript%3Ealert(%27XSS%20CAIS%27)%3C/script%3E
परीक्षण करते समय, मैंने महसूस किया कि एप्लिकेशन में कुछ स्ट्रिंग रिप्लेस हो रहा था। स्पेस और अन्य वर्णों को '_' से बदल दिया गया। इसलिए, पूर्ण शोषण के लिए, इस स्ट्रिंग रिप्लेस समस्या को बायपास करने के लिए अतिरिक्त जावास्क्रिप्ट फ़ंक्शन का उपयोग करना आवश्यक है। अब मेरे पास और स्पष्टीकरण के लिए समय नहीं है, लेकिन atob आदि जैसी किसी चीज़ का उपयोग करें।