Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-44108-SXSS — सीवीई-2025-44108 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: फ्लैटप्रेस सीएमएस 1.3.1 एडमिन पैनल में गैलरी कैप्शन के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (एक्सएसएस) कमजोरी, प्रतिलिपि चरणों और पेलोड उदाहरणों के साथ। | Kitploit
उपकरण/GitHubGitHub/harish0x/cve-2025-44108-sxss
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubharish0x/cve-2025-44108-sxss

CVE-2025-44108-SXSS

सीवीई-2025-44108 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: फ्लैटप्रेस सीएमएस 1.3.1 एडमिन पैनल में गैलरी कैप्शन के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (एक्सएसएस) कमजोरी, प्रतिलिपि चरणों और पेलोड उदाहरणों के साथ।

रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-44108 - FlatPress CMS 1.3.1 में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता

विवरण

Flatpress CMS 1.3.1 के प्रशासन पैनल में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। एक हमलावर प्रशासक विशेषाधिकारों के साथ सिस्टम में एक दुर्भावनापूर्ण जावास्क्रिप्ट पेलोड इंजेक्ट कर सकता है, जो फिर स्थायी रूप से संग्रहीत हो जाता है।

जब कोई सामान्य उपयोगकर्ता समझौता किए गए पृष्ठ (जैसे, एक ब्लॉग पोस्ट) पर जाता है, तो इंजेक्ट किया गया पेलोड पीड़ित के ब्राउज़र में स्वचालित रूप से निष्पादित हो जाता है।

प्रभावित उत्पाद

  • Flatpress
  • संस्करण : <=1.3.1
  • घटक : गैलरी कैप्शन

⚠️ प्रभाव

  • सत्र कुकीज़ चुराना।
  • फिशिंग हमले
  • उपयोगकर्ताओं को दुर्भावनापूर्ण साइटों पर पुनर्निर्देशित करना।

पुनरुत्पादन के चरण:

  1. एक विश्वसनीय स्रोत से FlatPress CMS डाउनलोड करें। (https://github.com/flatpressblog/flatpress)

  2. कमांड का उपयोग करके एक स्थानीय PHP सर्वर प्रारंभ करें: php -S 127.0.0.1:80

  3. अपने ब्राउज़र में निम्नलिखित URL खोलें: http://127.0.0.1/admin.php?p=uploader&action=gallerycaptions

  4. प्रशासन क्षेत्र में -> अपलोडर->गैलरी कैप्शन, उस क्षेत्र में आप छवियों के लिए कैप्शन संपादित कर सकते हैं, पेलोड इंजेक्ट करें और सहेजें, जब भी साइट विज़िटर या व्यवस्थापक ब्लॉग पोस्ट पर जाता है तो संग्रहीत XSS निष्पादित हो जाएगा।

Imge

Imge

Imge

Imge

1. 


2. 

कोड क्षेत्र

Flatpress github

संदर्भ:

https://portswigger.net/web-security/cross-site-scripting

स्थिर संस्करण

FlatPress 1.4 "Notturno" लिंक

CVE असाइनमेंट

  • CVE ID: CVE-2025-44108
टूल डाउनलोड करें