Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-6905 — CVE-2018-6905 के लिए चरण-दर-चरण पुनरुत्पादन वातावरण, TYPO3 install.php में एक संग्रहीत XSS भेद्यता, Docker सेटअप और पेलोड निष्पादन गाइड के साथ। | Kitploit
उपकरण/GitHubGitHub/dnr6419/cve-2018-6905
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubdnr6419/cve-2018-6905

CVE-2018-6905

CVE-2018-6905 के लिए चरण-दर-चरण पुनरुत्पादन वातावरण, TYPO3 install.php में एक संग्रहीत XSS भेद्यता, Docker सेटअप और पेलोड निष्पादन गाइड के साथ।

रिपॉजिटरी देखें
15 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

स्थापना और निष्पादन क्रम

0. type3 की स्थापना

root@kitploit:~
 $docker-compose up  

1. typo3 वेब सर्वर चालू करना एवं स्थापना

http://[web-server ip]:port/typo3 पर जाएँ, निम्नलिखित संदेश को अनदेखा करें।

root@kitploit:~
 Directory / is not writable
Path /var/www/html/typo3 exists, but no file underneath it can be created.  

2. typo3 की स्थापना

कंटेनर में चल रही typo3 साइट पर जाकर स्थापना जारी रखें। mysql db का होस्ट db है।

3. typo3 XSS इंजेक्शन

स्थापना के दौरान 4/5 चरण में site name में XSS payload दर्ज करें। image

4. XSS निष्पादन

स्थापना पूरी होने और लॉगिन करने पर, आप देख सकते हैं कि XSS नीचे दिखाए अनुसार निष्पादित होता है। image

निर्माण त्रुटि

जैसा कि नीचे दिखाया गया है, debconf में CLI द्वारा पूछे जाने वाले कुछ प्रश्नों को स्वचालित करने के लिए debconf-utils को स्थापित और संशोधित किया गया।
root@kitploit:~
debconf: unable to initialize frontend: Readline
debconf: (This frontend requires a controlling tty.)
debconf: falling back to frontend: Teletype
root@kitploit:~
RUN apt-get install -y debconf-utils
RUN echo 'debconf debconf/frontend select Noninteractive' | debconf-set-selections
RUN apt-get install -y -q [package]

www-data उपयोगकर्ता के रूप में चलने वाले apache2 सर्वर की प्रकृति के कारण, typo3 फ़ोल्डर www-data के रूप में बनाया गया।

संगत DB संस्करण नीचे दिए गए हैं।

mysql image को 5.8 संस्करण पर सेट किया गया है।

root@kitploit:~
System Requirements 
For more information as well as installation instructions see the Installation guide.
Operating System	Linux, Windows or Mac, or common cloud infrastructure setups
Webserver	Apache httpd, Nginx, Microsoft IIS, Caddy Server
Supported Browsers	Chrome (latest)
Edge (latest)
Firefox (latest)
Internet Explorer >= 11
Safari (latest)
Database	MariaDB >= 10.0 <= 10.3
Microsoft SQL Server
MySQL >= 5.0 <= 5.7
PostgreSQL
SQLite
Hardware	RAM >= 256 MB
PHP	PHP >= 7.2 <= 7.4
mysql के character-set में समस्या है।

mysql कंटेनर में command विकल्प सेट किया गया।

root@kitploit:~
Invalid Charset
Your database uses character set "latin1", but only "utf8" is supported with TYPO3. You probably want to change this before proceeding.
टूल डाउनलोड करें