Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Leantime-POC — CVE-2024-27474, CVE-2024-27476, CVE-2024-27477 | Kitploit
उपकरण/GitHubGitHub/dead1nfluence/leantime-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणफिशिंगवेब सुरक्षा
GitHubdead1nfluence/leantime-poc

Leantime-POC

CVE-2024-27474, CVE-2024-27476, CVE-2024-27477

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Leantime-POC

CVE-2024-27474, CVE-2024-27476, CVE-2024-27477

विवरण

Leantime लक्ष्य-केंद्रित परियोजना प्रबंधन प्रणाली के संस्करण 3.0.6 में निम्नलिखित कमजोरियों की पहचान की गई थी।

CVE-2024-27474

एक क्रॉस-साइट अनुरोध जालसाज़ी (CSRF) कमजोरी, जो ट्रिगर होने पर, एक खाता बनाकर उसके विशेषाधिकारों को व्यवस्थापक भूमिका तक बढ़ा देगी।

CVE-2024-27476

एक HTML इंजेक्शन कमजोरी जो किसी हमलावर को href एट्रिब्यूट या एंकर टैग के माध्यम से एप्लिकेशन में दुर्भावनापूर्ण HTML कोड इंजेक्ट करने की अनुमति देती है। अपने प्रूफ-ऑफ-कॉन्सेप्ट (POC) में मैंने इसका उपयोग "पीड़ित" को, जो अन्यथा मैं स्वयं था, एक हमलावर-नियंत्रित लॉगिन पृष्ठ पर पुनर्निर्देशित करने के लिए किया, जहाँ उनके क्रेडेंशियल्स चोरी हो सकते हैं।

CVE-2024-27477

एक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी, जो ट्रिगर होने पर, एक दूरस्थ सर्वर को अनुरोध जारी करती है, जिससे सर्वर-साइड अनुरोध जालसाज़ी हमला होता है। इसका उपयोग किसी भी अनजान उपयोगकर्ता की कुकीज़ चुराने के लिए किया जा सकता है जो उस पृष्ठ पर जाता है जिस पर इसे संग्रहीत किया गया है।

टूल डाउनलोड करें