Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
FuguHub-8.1-Reflected-SVG-XSS-CVE-2025-65790 — CVE-2025-65790 का दस्तावेज़ीकरण: FuguHub 8.1 में फ़ाइल प्रबंधक इंटरफ़ेस में अस्वच्छित SVG रेंडरिंग के माध्यम से रिफ्लेक्टेड XSS कमजोरी, PoC और शमन अनुशंसाओं के साथ। | Kitploit
उपकरण/GitHubGitHub/hunterxxx/fuguhub-8.1-reflected-svg-xss-cve-2025-65790
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubhunterxxx/fuguhub-8.1-reflected-svg-xss-cve-2025-65790

FuguHub-8.1-Reflected-SVG-XSS-CVE-2025-65790

CVE-2025-65790 का दस्तावेज़ीकरण: FuguHub 8.1 में फ़ाइल प्रबंधक इंटरफ़ेस में अस्वच्छित SVG रेंडरिंग के माध्यम से रिफ्लेक्टेड XSS कमजोरी, PoC और शमन अनुशंसाओं के साथ।

रिपॉजिटरी देखें
118 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-65790 - FuguHub 8.1 रिफ्लेक्टेड SVG XSS

FuguHub में SVG रेंडरिंग के माध्यम से रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS)

https://www.cve.org/CVERecord?id=CVE-2025-65790

यह रिपॉजिटरी FuguHub 8.1 में एक रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी का दस्तावेजीकरण करती है, जहां आंतरिक फ़ाइल प्रबंधक /fs/ इंटरफ़ेस के माध्यम से देखे जाने पर इनलाइन जावास्क्रिप्ट वाली SVG फ़ाइलें निष्पादित हो जाती हैं।

CVE असाइन किया गया: CVE-2025-65790
खोजकर्ता: Han Tek Foo
गंभीरता: उच्च
प्रभाव: मनमानी जावास्क्रिप्ट निष्पादन

परिचय

FuguHub Real Time Logic / Sesamt Data AB द्वारा विकसित एक क्लाउड-आधारित मीडिया सर्वर है। डिफ़ॉल्ट इंस्टॉलेशन के परीक्षण के दौरान, FuguHub के अंतर्निहित फ़ाइल प्रबंधक के माध्यम से परोसी गई SVG फ़ाइलों के प्रबंधन में एक रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी की पहचान की गई। SVG फ़ाइल के अंदर एम्बेडेड दुर्भावनापूर्ण जावास्क्रिप्ट स्वचालित रूप से निष्पादित हो जाती है जब फ़ाइल को /fs/ इंटरफ़ेस के माध्यम से खोला जाता है। यह दूरस्थ हमलावरों को पीड़ित के ब्राउज़र में मनमानी जावास्क्रिप्ट निष्पादित करने की अनुमति देता है।

परीक्षण किया गया वातावरण

ऑपरेटिंग सिस्टम: Debian Linux (नया इंस्टॉलेशन)

FuguHub संस्करण: 2025-11-12 तक का नवीनतम डाउनलोड

परीक्षित URL:

http://127.0.0.1/fs/

FuguHub UI में स्पष्ट संस्करण संख्या प्रदर्शित नहीं करता है। परीक्षण आधिकारिक डाउनलोड पृष्ठ से सीधे एक साफ इंस्टॉलेशन पर किया गया था।

प्रूफ ऑफ कॉन्सेप्ट

सबसे पहले, FuguHub का नवीनतम संस्करण डाउनलोड और चलाएं:

wget https://fuguhub.com/install/FuguHub.linux.install

chmod +x FuguHub.linux.install

sudo ./FuguHub.linux.install

  1. Web-File-Server अनुभाग पर जाएं और Web File Manager पर जाएं:

alt text

  1. Web File Manager में, xss.svg अपलोड करें:

alt text

  1. xss.svg सफलतापूर्वक अपलोड हुआ

alt text

  1. xss.svg पर क्लिक करने पर, ब्राउज़र XSS ट्रिगर करता है और अलर्ट alert(document.domain) के माध्यम से डोमेन “127.0.0.1” दिखा रहा है, जो रिफ्लेक्टेड XSS की पुष्टि करता है।

alt text

नीचे वह xss.svg कोड है जो मैंने PoC में उपयोग किया:

root@kitploit:~
<svg xmlns="http://www.w3.org/2000/svg" width="400" height="400" viewBox="0 0 124 124" fill="none">
<rect width="124" height="124" rx="24" fill="#000000"/>
   <script type="text/javascript">  
      alert(document.domain);
   </script>
</svg>

🧩 मूल कारण

FuguHub SVG फ़ाइलों को बिना किसी सैनिटाइज़ेशन या स्क्रिप्ट फ़िल्टरिंग के सीधे सर्व करता है। ब्राउज़र SVG को सक्रिय XML सामग्री के रूप में मानते हैं और इनलाइन <script> तत्वों को निष्पादित करते हैं, जिसके परिणामस्वरूप रिफ्लेक्टेड XSS होता है।

🛡 प्रभाव

हमलावर-नियंत्रित जावास्क्रिप्ट निष्पादन से निम्न हो सकता है:

  • क्रेडेंशियल/सत्र अपहरण (यदि कुकीज़ HttpOnly नहीं हैं)
  • UI हेरफेर, फ़िशिंग
  • एप्लिकेशन के भीतर बलपूर्वक उपयोगकर्ता कार्रवाइयां
  • क्रॉस-उपयोगकर्ता हमले की सतह का विस्तार

🛠 शमन अनुशंसाएँ

  • SVG फ़ाइलों से <script> टैग और इवेंट विशेषताओं को हटाएं
  • इनलाइन स्क्रिप्ट निष्पादन अक्षम करें या सैंडबॉक्सिंग लागू करें
  • मजबूत Content-Security-Policy (CSP) लागू करें
  • SVG अपलोड प्रतिबंधित करें या रास्टर (PNG) में बदलें
  • /fs/ के माध्यम से सर्व करने से पहले SVG पार्सिंग/सैनिटाइज़ करें

🏷 CVE जानकारी

यह मुद्दा MITRE द्वारा CVE-2025-65790 को सौंपा गया था।

CVE स्थिति को RESERVED → PUBLIC में बदलने के लिए, यह रिपॉजिटरी MITRE को एक सार्वजनिक संदर्भ URL के रूप में प्रस्तुत की गई है।

क्रेडिट्स

खोजकर्ता:
Han Tek Foo

टूल डाउनलोड करें