Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-63420 — प्रूफ-ऑफ-कॉन्सेप्ट CVE-2025-63420 के लिए: CrushFTP एडमिन पैनल रिपोर्ट्स में संग्रहीत HTML इंजेक्शन। इसमें पुनरुत्पादन चरण, CVSS स्कोरिंग, और प्रमाणित XSS परीक्षण के लिए पेलोड उदाहरण शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/hossainshadat/cve-2025-63420
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubhossainshadat/cve-2025-63420

CVE-2025-63420

प्रूफ-ऑफ-कॉन्सेप्ट CVE-2025-63420 के लिए: CrushFTP एडमिन पैनल रिपोर्ट्स में संग्रहीत HTML इंजेक्शन। इसमें पुनरुत्पादन चरण, CVSS स्कोरिंग, और प्रमाणित XSS परीक्षण के लिए पेलोड उदाहरण शामिल हैं।

रिपॉजिटरी देखें
9 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-63420

CrushFTP11 के 11.3.7_57 से पहले के संस्करण CrushFTP एडमिन पैनल (रिपोर्ट्स / "Who Created Folder") में संग्रहीत HTML इंजेक्शन के प्रति संवेदनशील हैं, जो एडमिन सत्रों में स्थायी HTML निष्पादन को सक्षम करता है।

CWE

CWE-79 — वेब पेज निर्माण के दौरान इनपुट का अनुचित तटस्थीकरण (क्रॉस-साइट स्क्रिप्टिंग)

CVSS v3.1 आधार स्कोर: 4.1 (मध्यम)

root@kitploit:~
AV:N/AC:L/PR:L/UI:R/S:C/C:N/I:L/A:N

इसमें हल किया गया

विक्रेता के चेंजलॉग ( https://crushftp.com/version11_build.html ) में बताए अनुसार, संस्करण 11.3.7_57 और बाद के संस्करण प्रभावित नहीं हैं।

_57:लॉगिन URL सुधार और सत्र किकिंग सुधार, और रिपोर्ट्स के लिए एक मामूली HTMLi: CVE-2025-63420

सारांश

CrushFTP एडमिन पैनल (रिपोर्ट्स / 'Who Created Folder') में एक संग्रहीत HTMLi भेद्यता प्रमाणित हमलावरों को, जिनके पास फ़ोल्डर बनाने की अनुमति है, दुर्भावनापूर्ण HTML कोड इंजेक्ट करने की अनुमति देती है।

पुनरुत्पादन के चरण

  1. http://127.0.0.1:8080/ पर जाएं
  2. निम्नलिखित पेलोड के साथ एक नया फ़ोल्डर बनाएं:
root@kitploit:~
<h1>HACKED</h1>test

CreatingFolder1 CreatingFolder2

  1. http://127.0.0.1:8080/WebInterface/admin/index.html पर जाएं, "Reports" पर क्लिक करें और "Who Created Folder" चुनें: SelecitingReport
  2. "Run Report" पर क्लिक करें
  3. रिपोर्ट लोड होने की प्रतीक्षा करें, रिपोर्ट लोड होने के बाद, नीचे स्क्रॉल करें और HTMLi देखें: XSS
  4. कुछ UI कारणों से, आप HTMLi दिखाने के लिए एक ही पेलोड के भीतर 2 फ़ोल्डर बनाना चाह सकते हैं।
टूल डाउनलोड करें