Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-49052 — Microweber संस्करण 2.0.4 में "दुर्भावनापूर्ण फ़ाइलें अपलोड करने" की कमजोरी है। | Kitploit
उपकरण/GitHubGitHub/cyber-wo0dy/cve-2023-49052
फ़िशिंग उपकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणमालवेयर विश्लेषण
GitHubcyber-wo0dy/cve-2023-49052

CVE-2023-49052

Microweber संस्करण 2.0.4 में "दुर्भावनापूर्ण फ़ाइलें अपलोड करने" की कमजोरी है।

रिपॉजिटरी देखें
252 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-49052 - Microweber CMS v2.0.4 - दुर्भावनापूर्ण फ़ाइलें अपलोड करना

विवरण

Microweber CMS के संस्करण 2.0.4 में, जहाँ बनाए गए फ़ॉर्म में फ़ाइल अपलोड विकल्प सक्रिय है, दुर्भावनापूर्ण HTML फ़ाइलें भेजना संभव है, भले ही इस फ़ील्ड में कुछ प्रकार के सत्यापन लागू किए गए हों।

यह कमजोरी एक हमलावर को स्क्रिप्ट वाली फ़ाइलें अपलोड करने की अनुमति देती है जो विभिन्न दुर्भावनापूर्ण गतिविधियों को जन्म दे सकती हैं, जैसे सत्र कुकीज़ या लॉगिन क्रेडेंशियल्स चुराना, रीडायरेक्ट, मैलवेयर इंस्टॉल करना, आदि।

सुधार सुझाव

Microweber के नवीनतम संस्करण में अपडेट करें।

पुनरुत्पादन के चरण:

1) Microweber CMS इंस्टॉलेशन में, एक संपर्क फ़ॉर्म वाला पेज बनाएँ और File Upload फ़ील्ड जोड़ें।

2) नीचे दी गई सामग्री के साथ एक नई फ़ाइल बनाएँ और इसे poc.htm के रूप में सहेजें:

<svg></svg>
<html>
    <head>     
    </head>
    <body>
        <h1>Hi!</h1>
        <script>
            alert(document.cookie)
        </script>
    </body>
</html>

3) फ़ॉर्म पेज तक पहुँचें और बनाई गई poc.htm फ़ाइल अपलोड करें। चरण 3

4) अब, भेजी गई फ़ाइल को चलाने के लिए, बस http://yoursite.com/userfiles/media/default/contact_form/poc.htm तक पहुँचें

(अपने परीक्षण इंस्टॉलेशन के पते से https://yoursite.com बदलें।)

चरण 4

नोट: कृपया ध्यान दें कि उपरोक्त चरण तब भी काम करते हैं जब File Upload फ़ील्ड में कुछ सत्यापन उपाय हों जैसे “इमेज फ़ाइलें” और “कस्टम फ़ाइल प्रकार” जैसे “jpg”।

संदर्भ

  • Microweber रिलीज़ v2.0.5
टूल डाउनलोड करें