Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/hamm0nz/cve-2020-18326
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubhamm0nz/cve-2020-18326

CVE-2020-18326

CVE-2020-18326 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो Subrion CMS 4.2.1 में क्रॉस-साइट अनुरोध जालसाजी (CSRF) प्रदर्शित करता है ताकि एक अनधिकृत व्यवस्थापक उपयोगकर्ता बनाया जा सके।

रिपॉजिटरी देखें
14 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Subrion CMS 4.2.1 - क्रॉस-साइट अनुरोध जालसाजी (CSRF) (व्यवस्थापक उपयोगकर्ता जोड़ें)

विवरण

Subrion CMS स्थापित करने में आसान और प्रबंधित करने में सरल है। इसका उपयोग एक स्वतंत्र अनुप्रयोग के रूप में या अन्य अनुप्रयोगों के साथ मिलकर एंट्री-लेवल साइट्स, मध्यम या बड़ी साइट्स बनाने के लिए करें।

क्रॉस-साइट अनुरोध जालसाजी (CSRF) भेद्यता Intelliants Subrion CMS v4.2.1 में Members एडमिनिस्ट्रेटर फ़ंक्शन के माध्यम से मौजूद है, जो एक दूरस्थ अप्रमाणित दुर्भावनापूर्ण उपयोगकर्ता को पीड़ित को एक अधिकृत अनुरोध भेजने और सफलतापूर्वक एक मनमाना व्यवस्थापक उपयोगकर्ता बनाने की अनुमति दे सकती है।

तारीख: 27-02-2022
सॉफ्टवेयर लिंक: https://subrion.org
शोषण लेखक: HaMM0nz
CVE: CVE-2020-18326
श्रेणी: वेब अनुप्रयोग

प्रूफ ऑफ कॉन्सेप्ट

  1. HTML तैयार करें और वेब एप्लिकेशन में लिंक होस्ट करें। (कृपया CVE-2020-18326.html देखें)
  2. लिंक पीड़ित को भेजें।
  3. "admincsrf" नाम से एक नया व्यवस्थापक उपयोगकर्ता बनाया जाएगा।

समयरेखा

खोज और रिपोर्ट : 24 जून 2019
CVE ID आवंटित किया गया : 11 अगस्त 2021
सार्वजनिक : 27 फरवरी 2022

समाधान

OWASP के CSRF रोकथाम दिशानिर्देशों का पालन करने पर विचार करें। (https://cheatsheetseries.owasp.org/cheatsheets/Cross-Site_Request_Forgery_Prevention_Cheat_Sheet.html)

टूल डाउनलोड करें