Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-24227-updated — CVE-2022-24227 [Updated]: BoltWire v8.00 vulnerable to "Stored Cross-site Scripting (XSS)" | Kitploit
उपकरण/GitHubGitHub/cyber-wo0dy/cve-2022-24227-updated
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityCTFLearning & Education
GitHubcyber-wo0dy/cve-2022-24227-updated

CVE-2022-24227-updated

CVE-2022-24227 [Updated]: BoltWire v8.00 vulnerable to "Stored Cross-site Scripting (XSS)"

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

CVE-2022-24227 [अपडेटेड] - BoltWire v8.00 - संगृहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)

विवरण

CVE-2022-24227 [अपडेटेड]: संस्करण 8.00 of BoltWire CMS में, सदस्य पंजीकरण पूर्णता पृष्ठ पर First Name और Last Name फ़ील्ड भी संगृहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) हमलों के लिए संवेदनशील हैं, बिल्कुल संस्करण 7.10 की तरह। इस प्रकार का हमला दुर्भावनापूर्ण स्क्रिप्ट को निष्पादित करने की अनुमति देता है।

सुधार सुझाव

इन फ़ील्ड्स में उपयोगकर्ता प्रविष्टियों को स्वच्छ करें।

पुनरुत्पादन के चरण:

1) एक नया सदस्य बनाएँ। step 1

2) अगले पृष्ठ पर, आपको नए सदस्य का First Name, Last Name और Country दर्ज करने के लिए कहा जाएगा। यहाँ, First Name: और Last Name: को निम्नलिखित पेलोड से भरें:

First Name:

root@kitploit:~
<script>alert(XSS)</script>

Last Name:

root@kitploit:~
<script>alert(document.cookie)</script>

step 2

3) परिणामस्वरूप, जब प्रशासक "सदस्य" पृष्ठ पर जाता है और हाल के सदस्यों को सूचीबद्ध करने का प्रयास करता है, तो पेलोड ट्रिगर हो जाएंगे। चरण 2

4) अन्य उपयोगकर्ताओं के पासवर्ड देखने के लिए, ऊपर दिए गए URL में "admin" पैरामीटर को किसी अन्य उपयोगकर्ता के नाम से बदलें, उदाहरण के लिए member.user।

संदर्भ

  • CVE-2022-2427 - विवरण
टूल डाउनलोड करें