Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ritecms — क्रॉस साइट स्क्रिप्टिंग | Kitploit
उपकरण/GitHubGitHub/gurjotexpert/ritecms
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेपर और शोधलर्निंग और शिक्षाचयनित संसाधन
GitHubgurjotexpert/ritecms

ritecms

क्रॉस साइट स्क्रिप्टिंग

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🛡️ CVE-2024-28623 – RiteCMS v3.0.0 में XSS कमज़ोरी

🔍 अवलोकन

यह रिपॉजिटरी RiteCMS v3.0.0 में खोजी गई एक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमज़ोरी का दस्तावेज़ीकरण करती है, जिसे मैंने रिपोर्ट किया था और इसे CVE आईडी CVE-2024-28623 प्रदान की गई।


📄 कमज़ोरी का विवरण

  • CVE ID: CVE-2024-28623
  • उत्पाद: RiteCMS
  • प्रभावित संस्करण: v3.0.0
  • कमज़ोरी का प्रकार: रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS)
  • कमज़ोर घटक: main_menu/edit_section
  • स्थिति: NVD पर सार्वजनिक रूप से खुलासा

⚠️ प्रभाव

XSS कमज़ोरी हमलावर को पीड़ित के ब्राउज़र में मनमाना JavaScript निष्पादित करने की अनुमति देती है, जिसके परिणामस्वरूप:

  • क्रेडेंशियल या सत्र टोकन की चोरी
  • नकली फॉर्म या रीडायरेक्ट के माध्यम से फ़िशिंग हमले
  • पीड़ित के सत्र पर पूर्ण नियंत्रण (ब्राउज़र-आधारित)
  • संभावित विशेषाधिकार वृद्धि (संदर्भ पर निर्भर)

💥 प्रूफ ऑफ कॉन्सेप्ट (PoC)

🔧 पेलोड

root@kitploit:~
'"><svg/onload=confirm(/xsss/)>

यह पेलोड एक बुनियादी रिफ्लेक्टेड XSS वेक्टर प्रदर्शित करता है जो बिना सैनिटाइज़ किए प्रस्तुत होने पर JavaScript confirm() डायलॉग को ट्रिगर करता है।


📹 PoC वीडियो प्रदर्शन

https://github.com/user-attachments/assets/c7254309-157b-4986-b1a1-737f50ade5bf

✅ यह वीडियो दर्शाता है कि RiteCMS v3.0.0 में XSS कमज़ोरी को पेलोड का उपयोग करके कैसे ट्रिगर किया जाता है।


🛡️ शमन अनुशंसाएँ

  • ✅ इनपुट सत्यापन: HTML में प्रस्तुत सभी उपयोगकर्ता इनपुट को उचित रूप से सैनिटाइज़ और एन्कोड करें।
  • ✅ CMS पैच: जब उपलब्ध हो तो पैच किए गए संस्करण में अपग्रेड करें।
  • ✅ सुरक्षा हेडर: स्क्रिप्ट निष्पादन को प्रतिबंधित करने के लिए CSP (कंटेंट सिक्योरिटी पॉलिसी) लागू करें।
  • ✅ WAF: सामान्य XSS पेलोड का पता लगाने और ब्लॉक करने के लिए वेब एप्लिकेशन फ़ायरवॉल का उपयोग करें।

👨‍💻 शोधकर्ता जानकारी

खोज और रिपोर्ट: @GURJOTEXPERT
CVE लिंक: CVE-2024-28623
संपर्क: प्रश्नों या सहयोग के लिए, GitHub पर एक इश्यू खोलें या संदेश भेजें।


📬 अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रकाशित की गई है। उन सिस्टमों पर इस कमज़ोरी का शोषण करने का प्रयास न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है।

टूल डाउनलोड करें