Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-48589 — CVE-2024-48589 के लिए प्रमाण-अवधारणा, phpAbook 9.0i में `rol` पैरामीटर और पथ अनुभाग के माध्यम से एक संग्रहीत/प्रतिबिंबित XSS कमजोरी, जो मनमाना जावास्क्रिप्ट इंजेक्शन और सत्र कुकी प्रकटीकरण सक्षम करती है। | Kitploit
उपकरण/GitHubGitHub/exek1el/cve-2024-48589
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubexek1el/cve-2024-48589

CVE-2024-48589

CVE-2024-48589 के लिए प्रमाण-अवधारणा, phpAbook 9.0i में `rol` पैरामीटर और पथ अनुभाग के माध्यम से एक संग्रहीत/प्रतिबिंबित XSS कमजोरी, जो मनमाना जावास्क्रिप्ट इंजेक्शन और सत्र कुकी प्रकटीकरण सक्षम करती है।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

phpAbook 9.0i - क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता (CVE-2024-48589)


सारांश:

phpAbook एप्लिकेशन के index.php में rol पैरामीटर या पथ अनुभाग में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई। यह भेद्यता एक हमलावर को उपयोगकर्ता के ब्राउज़र में मनमाना जावास्क्रिप्ट कोड इंजेक्ट करने की अनुमति देती है, जिसके परिणामस्वरूप निम्नलिखित हो सकता है:

  • सत्र कुकीज़ सहित संवेदनशील जानकारी का खुलासा
  • एप्लिकेशन संदर्भ में अनधिकृत कार्रवाई

यह समस्या उपयोगकर्ता द्वारा प्रदत्त इनपुट के अनुचित सत्यापन और स्वच्छता के कारण उत्पन्न होती है।


प्रभाव:

एक हमलावर rol पैरामीटर या पथ अनुभाग में एक दुर्भावनापूर्ण स्क्रिप्ट के साथ एक URL बना सकता है और किसी उपयोगकर्ता को लिंक पर जाने के लिए धोखा दे सकता है या लिंक को सीधे ब्राउज़र में निष्पादित कर सकता है।


प्रमाण की अवधारणा (PoC):

phpabook एप्लिकेशन के index.php पृष्ठ तक पहुंचें।

index.php URL में एक XSS पेलोड जोड़ें। उदाहरण के लिए:

root@kitploit:~
/abc"><script>alert(document.domain)</script>

एक अन्य भेद्य पैरामीटर rol है, जो "Show All" टैब में पाया जा सकता है।

rol पैरामीटर में XSS पेलोड इंजेक्ट करें। उदाहरण के लिए:

root@kitploit:~
rol=abc"><script>alert(document.domain)</script>

टूल डाउनलोड करें