Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-30695 — CVE-2026-30695 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, Zucchetti Axess एक्सेस कंट्रोल डिवाइसों में dirBrowse पैरामीटर के माध्यम से एक प्रमाणित XSS, जो सत्र अपहरण और कॉन्फ़िगरेशन परिवर्तनों को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/iremnurylmz/cve-2026-30695
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubiremnurylmz/cve-2026-30695

CVE-2026-30695

CVE-2026-30695 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, Zucchetti Axess एक्सेस कंट्रोल डिवाइसों में dirBrowse पैरामीटर के माध्यम से एक प्रमाणित XSS, जो सत्र अपहरण और कॉन्फ़िगरेशन परिवर्तनों को सक्षम बनाता है।

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-30695 - Zucchetti Axess में XSS

सारांश

Zucchetti Axess एक्सेस कंट्रोल डिवाइसों (XA4, X3/X3BIO, X4, X7, XIO, i-door, i-door+) के वेब-आधारित कॉन्फ़िगरेशन इंटरफ़ेस में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है।

यह भेद्यता /file_manager.cgi एंडपॉइंट के dirBrowse पैरामीटर में उपयोगकर्ता-आपूर्ति किए गए इनपुट के अनुचित सैनिटाइज़ेशन के कारण होती है। एक प्रमाणित हमलावर मनमाना JavaScript कोड इंजेक्ट कर सकता है जो किसी प्रशासनिक उपयोगकर्ता के संदर्भ में निष्पादित होता है।

सफल शोषण से सत्र अपहरण, अनधिकृत कॉन्फ़िगरेशन परिवर्तन, और संवेदनशील जानकारी का खुलासा हो सकता है।

प्रभावित

  • XIO h06 build 5522
  • IDOOR+ h06 build 5522
  • XA4 h06 build 5522
  • X3 h02 build 4163

PoC

GET /file_manager.cgi?dirBrowse=PAYLOAD

मूल उदाहरण पेलोड:

root@kitploit:~
">

प्रभाव

  • सत्र अपहरण
  • विशेषाधिकार वृद्धि
  • क्रेडेंशियल चोरी

CVSS

AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

खोजकर्ता

İremnur Yılmaz

टूल डाउनलोड करें