Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-40507 — OpenPetra v.2023.02 Use CVE-2024-40507 | Kitploit
उपकरण/GitHubGitHub/jansen-c-moreira/cve-2024-40507
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubjansen-c-moreira/cve-2024-40507

CVE-2024-40507

OpenPetra v.2023.02 Use CVE-2024-40507

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-40507

क्रॉस साइट स्क्रिप्टिंग भेद्यता openPetra v.2023.02 में serverMPersonnel.asmx फ़ंक्शन के माध्यम से।

विवरण: एक अप्रमाणित उपयोगकर्ता, openPetra v.2023.02 में serverMPersonnel.asmx फ़ंक्शन के माध्यम से XSS का शोषण करके प्रमाणित उपयोगकर्ता से कुकीज़ चुरा सकता है।

संवेदनशील उत्पाद संस्करण: openPetra v.2023.02
CVE लेखक: Jansen Moreira दिनांक: 13/07/2024
CVE: CVE-2024-40507
CVE लिंक: https://www.cve.org/CVERecord?id=CVE-2024-40507
NVD लिंक: https://nvd.nist.gov/vuln/detail/CVE-2024-40507
Tenable लिंक: https://www.tenable.com/cve/CVE-2024-40507
पुष्टि तिथि: 13/07/2024
परीक्षित: Linux पर

पुनरुत्पादन के चरण:

1- होम पेज तक पहुँचें
2- निम्नलिखित पथ का उपयोग करें और tab पैरामीटर में xss पेलोड जोड़ें। उदा.: http://target.com/api/serverMPersonnel.asmx?bnd=TMHospitalityWebServiceSoap&op=THospitalityWebConnector_Dummy&page=op&tab=x" onmouseover=alert(document.cookie) x="
3- XSS को ट्रिगर करने के लिए बाएँ इंडेक्स आइटम पर माउस घुमाएँ

पेलोड्स:
tab: x" onmouseover=alert(document.cookie) x="

खोजकर्ता/श्रेय: Jansen Moreira

टूल डाउनलोड करें