Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/harish0x/cve-2025-44108-sxss
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubharish0x/cve-2025-44108-sxss

CVE-2025-44108-SXSS

सीवीई-2025-44108 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: फ्लैटप्रेस सीएमएस 1.3.1 एडमिन पैनल में गैलरी कैप्शन के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (एक्सएसएस) कमजोरी, प्रतिलिपि चरणों और पेलोड उदाहरणों के साथ।

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-44108 - FlatPress CMS 1.3.1 में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता

विवरण

Flatpress CMS 1.3.1 के प्रशासन पैनल में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। एक हमलावर प्रशासक विशेषाधिकारों के साथ सिस्टम में एक दुर्भावनापूर्ण जावास्क्रिप्ट पेलोड इंजेक्ट कर सकता है, जो फिर स्थायी रूप से संग्रहीत हो जाता है।

जब कोई सामान्य उपयोगकर्ता समझौता किए गए पृष्ठ (जैसे, एक ब्लॉग पोस्ट) पर जाता है, तो इंजेक्ट किया गया पेलोड पीड़ित के ब्राउज़र में स्वचालित रूप से निष्पादित हो जाता है।

प्रभावित उत्पाद

  • Flatpress
  • संस्करण : <=1.3.1
  • घटक : गैलरी कैप्शन

⚠️ प्रभाव

  • सत्र कुकीज़ चुराना।
  • फिशिंग हमले
  • उपयोगकर्ताओं को दुर्भावनापूर्ण साइटों पर पुनर्निर्देशित करना।

पुनरुत्पादन के चरण:

  1. एक विश्वसनीय स्रोत से FlatPress CMS डाउनलोड करें। (https://github.com/flatpressblog/flatpress)

  2. कमांड का उपयोग करके एक स्थानीय PHP सर्वर प्रारंभ करें: php -S 127.0.0.1:80

  3. अपने ब्राउज़र में निम्नलिखित URL खोलें:

http://127.0.0.1/admin.php?p=uploader&action=gallerycaptions
  • प्रशासन क्षेत्र में -> अपलोडर->गैलरी कैप्शन, उस क्षेत्र में आप छवियों के लिए कैप्शन संपादित कर सकते हैं, पेलोड इंजेक्ट करें और सहेजें, जब भी साइट विज़िटर या व्यवस्थापक ब्लॉग पोस्ट पर जाता है तो संग्रहीत XSS निष्पादित हो जाएगा।

  • Imge

    Imge

    Imge

    Imge

    root@kitploit:~
    1. 
    
    
    2. 
    
    

    कोड क्षेत्र

    Flatpress github

    संदर्भ:

    https://portswigger.net/web-security/cross-site-scripting

    स्थिर संस्करण

    FlatPress 1.4 "Notturno" लिंक

    CVE असाइनमेंट

    • CVE ID: CVE-2025-44108
    टूल डाउनलोड करें