Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-56243 — पुनीतरेड्डीएचसी इवेंट मैनेजमेंट सिस्टम v1.0 में परावर्तित XSS भेद्यता का विवरण देने वाली सलाह, जिसमें प्रभाव विश्लेषण, पुनरुत्पादन चरण और शमन अनुशंसाएँ शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/hafizgemilang/cve-2025-56243
भेद्यता विश्लेषणशोषणवेब सुरक्षालर्निंग और शिक्षाचयनित संसाधन
GitHubhafizgemilang/cve-2025-56243

CVE-2025-56243

पुनीतरेड्डीएचसी इवेंट मैनेजमेंट सिस्टम v1.0 में परावर्तित XSS भेद्यता का विवरण देने वाली सलाह, जिसमें प्रभाव विश्लेषण, पुनरुत्पादन चरण और शमन अनुशंसाएँ शामिल हैं।

रिपॉजिटरी देखें
10 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-56243 - PuneethReddyHC / इवेंट मैनेजमेंट सिस्टम (v1.0) में Reflected XSS

शीर्षक: register.php में event_id पैरामीटर के माध्यम से Reflected Cross-Site Scripting (XSS)
विक्रेता / रिपॉजिटरी: PuneethReddyHC / event-management
प्रभावित संस्करण: 1.0 (परीक्षण के समय branch/tag master)
रिपोर्टर: Hafiz Pradana Gemilang
प्रकटीकरण स्थिति: विक्रेता को निजी तौर पर सूचित किया गया — उपयोगकर्ता सुरक्षा के लिए exploit PoC रोका गया।
समन्वय या पैच जारी होने के बाद स्थिति और समयरेखा अपडेट की जाएगी।


सारांश

register.php में एक Reflected Cross-Site Scripting (XSS) भेद्यता की पहचान की गई, जहां event_id GET पैरामीटर को पृष्ठ आउटपुट में प्रतिबिंबित करने से पहले ठीक से sanitize नहीं किया जाता है।
एक दूरस्थ हमलावर एक दुर्भावनापूर्ण URL बना सकता है जो पीड़ित के ब्राउज़र में मनमाना JavaScript निष्पादित करता है, जब वे लिंक पर जाते हैं या पुनर्निर्देशित होते हैं।

⚠️ यह सलाह जानबूझकर एक सक्रिय exploit payload को शामिल नहीं करती है।
पूर्ण proof-of-concept पैच विकास के लिए विक्रेता को निजी तौर पर प्रदान किया गया है।


प्रभावित एंडपॉइंट

root@kitploit:~
/register.php?event_id=<value>

उदाहरण (स्थानीय परीक्षण):

root@kitploit:~
http://<host>/event-management-master/register.php?event_id=1

भेद्यता प्रकार

  • प्रकार: Reflected Cross-Site Scripting (XSS) — क्लाइंट-साइड स्क्रिप्ट इंजेक्शन
  • हमला वेक्टर: दूरस्थ (निर्मित लिंक या पुनर्निर्देशन)
  • उपयोगकर्ता सहभागिता: आवश्यक (पीड़ित लिंक पर क्लिक करता है या पुनर्निर्देशित होता है)

प्रभाव

सफल शोषण प्रभावित डोमेन के संदर्भ में मनमाना JavaScript निष्पादन की अनुमति देता है।

संभावित परिणाम:

  • सत्र या टोकन चोरी (यदि कुकीज़ HttpOnly नहीं हैं)
  • फ़िशिंग या नकली UI इंजेक्शन
  • DOM से डेटा निष्कासन
  • पीड़ित की ओर से अनधिकृत कार्य (यदि अन्य दोषों के साथ जोड़ा जाए)

अनुमानित CVSS v3.1: 6.1 (मध्यम) — AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N


पुनरुत्पादन (उच्च-स्तरीय अवलोकन)

  1. एक हमलावर event_id पैरामीटर के भीतर JavaScript payload वाला URL बनाता है।
  2. पीड़ित लिंक खोलता है।
  3. सर्वर अनएस्केप्ड पैरामीटर को HTML प्रतिक्रिया में प्रतिबिंबित करता है।
  4. ब्राउज़र इंजेक्ट की गई स्क्रिप्ट को पार्स और निष्पादित करता है।

पूर्ण payload और proof-of-concept विक्रेता के साथ निजी तौर पर साझा किए गए हैं।
यदि आप अनुरक्षक हैं और पहुंच की आवश्यकता है, तो कृपया रिपोर्टर से संपर्क करें (नीचे देखें)।


शमन और अनुशंसित सुधार

Reflected XSS को रोकने के लिए सर्वर-साइड सत्यापन और आउटपुट एन्कोडिंग लागू करें।

  1. इनपुट सत्यापन
    यदि event_id संख्यात्मक है, तो संख्यात्मक सत्यापन लागू करें:

    root@kitploit:~
    $event_id = filter_input(INPUT_GET, 'event_id', FILTER_VALIDATE_INT);
    if ($event_id === false) {
        // अमान्य इनपुट संभालें
    }
    
  2. आउटपुट एन्कोडिंग
    HTML में प्रिंट करने से पहले उपयोगकर्ता-आपूर्ति डेटा को एस्केप करें:

    root@kitploit:~
    echo htmlspecialchars($event_id, ENT_QUOTES | ENT_SUBSTITUTE, 'UTF-8');
    
  3. सुरक्षित फ्रेमवर्क या टेम्पलेट का उपयोग करें
    उन फ्रेमवर्क को प्राथमिकता दें जो स्वचालित रूप से संदर्भ-जागरूक एस्केपिंग करते हैं।

  4. सुरक्षित कुकीज़
    सत्र कुकीज़ पर HttpOnly, Secure, और SameSite फ्लैग सेट करें।

  5. सामग्री सुरक्षा नीति (CSP)
    एक सख्त CSP लागू करें और unsafe-inline का उपयोग करने से बचें।

  6. कोड समीक्षा और ऑडिट
    पूरे एप्लिकेशन में अन्य सभी प्रतिबिंबित पैरामीटर की जांच करें।


उदाहरण पैच (सरलीकृत)

root@kitploit:~
// संख्यात्मक इनपुट सत्यापित करें
$event_id = filter_input(INPUT_GET, 'event_id', FILTER_VALIDATE_INT);
if ($event_id === false || $event_id === null) {
    $event_id = 0; // या त्रुटि प्रदर्शित करें / पुनर्निर्देशित करें
}

// सुरक्षित आउटपुट
?>
<span id="event-id"><?= htmlspecialchars($event_id, ENT_QUOTES | ENT_SUBSTITUTE, 'UTF-8') ?></span>
<?php

संदर्भ

  • OWASP: Cross-Site Scripting (XSS)
  • PHP htmlspecialchars() दस्तावेज़: https://www.php.net/manual/en/function.htmlspecialchars.php

क्रेडिट / संपर्क

रिपोर्टकर्ता: Hafiz Pradana Gemilang

  • ईमेल: [email protected]
  • GitHub: (https://github.com/hafizgemilang)

विक्रेता: PuneethReddyHC / event-management


अस्वीकरण

यह सलाह प्रभावित सॉफ़्टवेयर के उपयोगकर्ताओं की सुरक्षा के लिए विस्तृत exploit कोड को छोड़ देती है।
जिम्मेदार प्रकटीकरण शर्तों के तहत अनुरोध पर पूर्ण तकनीकी विवरण विक्रेता या अधिकृत समन्वयकों को उपलब्ध हैं।


टूल डाउनलोड करें