Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-24227-updated — CVE-2022-24227 [अपडेटेड]: BoltWire v8.00 "संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)" के लिए कमजोर है | Kitploit
उपकरण/GitHubGitHub/cyber-wo0dy/cve-2022-24227-updated
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षाCTFलर्निंग और शिक्षा
GitHubcyber-wo0dy/cve-2022-24227-updated

CVE-2022-24227-updated

CVE-2022-24227 [अपडेटेड]: BoltWire v8.00 "संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)" के लिए कमजोर है

रिपॉजिटरी देखें
32 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-24227 [अपडेटेड] - BoltWire v8.00 - संगृहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)

विवरण

CVE-2022-24227 [अपडेटेड]: संस्करण 8.00 of BoltWire CMS में, सदस्य पंजीकरण पूर्णता पृष्ठ पर First Name और Last Name फ़ील्ड भी संगृहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) हमलों के लिए संवेदनशील हैं, बिल्कुल संस्करण 7.10 की तरह। इस प्रकार का हमला दुर्भावनापूर्ण स्क्रिप्ट को निष्पादित करने की अनुमति देता है।

सुधार सुझाव

इन फ़ील्ड्स में उपयोगकर्ता प्रविष्टियों को स्वच्छ करें।

पुनरुत्पादन के चरण:

1) एक नया सदस्य बनाएँ। step 1

2) अगले पृष्ठ पर, आपको नए सदस्य का First Name, Last Name और दर्ज करने के लिए कहा जाएगा। यहाँ, और को निम्नलिखित पेलोड से भरें:

Country
First Name:
Last Name:

First Name:

root@kitploit:~
<script>alert(XSS)</script>

Last Name:

root@kitploit:~
<script>alert(document.cookie)</script>

step 2

3) परिणामस्वरूप, जब प्रशासक "सदस्य" पृष्ठ पर जाता है और हाल के सदस्यों को सूचीबद्ध करने का प्रयास करता है, तो पेलोड ट्रिगर हो जाएंगे। चरण 2

4) अन्य उपयोगकर्ताओं के पासवर्ड देखने के लिए, ऊपर दिए गए URL में "admin" पैरामीटर को किसी अन्य उपयोगकर्ता के नाम से बदलें, उदाहरण के लिए member.user।

संदर्भ

  • CVE-2022-2427 - विवरण
टूल डाउनलोड करें