Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-15120 — Joomla! के लिए 5.1.14 से पहले के Kunena एक्सटेंशन पर BBCode के माध्यम से XSS के लिए एक्सप्लॉइट। | Kitploit
उपकरण/GitHubGitHub/h3llraiser/cve-2019-15120
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubh3llraiser/cve-2019-15120

CVE-2019-15120

Joomla! के लिए 5.1.14 से पहले के Kunena एक्सटेंशन पर BBCode के माध्यम से XSS के लिए एक्सप्लॉइट।

रिपॉजिटरी देखें
116 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-15120

Joomla! के लिए Kunena एक्सटेंशन 5.1.14 से पहले के संस्करण पर BBCode के माध्यम से XSS का शोषण

जानकारी

विवरण: Joomla! के लिए Kunena एक्सटेंशन 5.1.14 से पहले के संस्करण में, किसी भी उपयोगकर्ता के लिए BBcode समर्थन वाले किसी भी फ़ील्ड में विशेष संदेश भेजकर स्टोर्ड XSS हमला करना संभव है। परिणामस्वरूप, यह भेद्यता आसानी से RCE की ओर ले जा सकती है। प्रभावित संस्करण: Joomla! के लिए Kunena एक्सटेंशन संस्करण 5.x से 5.1.14 तक

शोधकर्ता: Andrey Skuratov (https://github.com/h3llraiser/)

प्रकटीकरण लिंक: https://www.kunena.org/blog/207-kunena-5-1-14-released

VEL लिंक: https://vel.joomla.org/resolved/2260-kunena-5-0-x-5-1-14-xss-cross-site-scripting

NIST CVE लिंक: https://nvd.nist.gov/vuln/detail/CVE-2019-15120

POC

वेक्टर का एक उदाहरण:

[spoiler="qwe<script>alert('PWNED!')</script>"]rty[/spoiler]

स्क्रीनशॉट:

Joomla! के लिए Kunena एक्सटेंशन 5.1.14 से पहले के संस्करणों में स्टोर्ड XSS से RCE तक वीडियो प्रदर्शन (बोनस)

rce

टूल डाउनलोड करें