Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-18324 — CVE-2020-18324 के लिए एक्सप्लॉइट PoC | Kitploit
उपकरण/GitHubGitHub/hamm0nz/cve-2020-18324
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubhamm0nz/cve-2020-18324

CVE-2020-18324

CVE-2020-18324 के लिए एक्सप्लॉइट PoC

रिपॉजिटरी देखें
14 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Subrion CMS 4.2.1 – Kickstart टेम्पलेट में परावर्तित XSS भेद्यता

विवरण

Subrion CMS स्थापित करना आसान है और प्रबंधित करना सरल है। इसका उपयोग एक स्वतंत्र अनुप्रयोग के रूप में या अन्य अनुप्रयोगों के साथ मिलकर छोटी, मध्यम या बड़ी साइटें बनाने के लिए करें।

परावर्तित क्रॉस-साइट स्क्रिप्टिंग भेद्यता Subrion CMS v.4.2.1 के "Kickstart" वेब एप्लिकेशन टेम्पलेट में "search" घटक के माध्यम से पाई गई, जो एक दूरस्थ हमलावर को मनमाना जावास्क्रिप्ट इंजेक्ट करने की अनुमति देती है।

तारीख: 22-02-2022
सॉफ्टवेयर लिंक: https://subrion.org
शोषण लेखक: HaMM0nz
CVE: CVE-2020-18324
श्रेणी: वेब एप्लिकेशन

साक्ष्य अवधारणा

  1. Subrion Kickstart टेम्पलेट पर जाएँ
  2. “q” पैरामीटर में <script>alert(document.cookie);</script> इंजेक्ट करें, PoC शोषण में यह https://localhost/search/?q= होगा।

समयरेखा

खोज और रिपोर्ट : 24 June 2019
CVE ID निर्धारित किया गया : 11 Aug 2021
सार्वजनिक : 22 February 2022

समाधान

OWASP के XSS रोकथाम दिशानिर्देशों का पालन करने पर विचार करें। (https://cheatsheetseries.owasp.org/cheatsheets/Cross_Site_Scripting_Prevention_Cheat_Sheet.html)

टूल डाउनलोड करें