Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-38149 — Chikitsa Patient Management System में संग्रहित क्रॉस-साइट स्क्रिप्टिंग (XSS) | Kitploit
उपकरण/GitHubGitHub/jboogie15/cve-2021-38149
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubjboogie15/cve-2021-38149

CVE-2021-38149

Chikitsa Patient Management System में संग्रहित क्रॉस-साइट स्क्रिप्टिंग (XSS)

रिपॉजिटरी देखें
25 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-38149

Chikitsa Patient Management System 2.0.0 स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग (XSS)

संस्करण 2.0.0 के Chikitsa रोगी प्रबंधन प्रणाली के कई पृष्ठों पर स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग (XSS) का एक उदाहरण मौजूद है, जो उपयोगकर्ता के ब्राउज़र में मनमाना JavaScript निष्पादित करने की अनुमति देता है, जो संभावित रूप से उपयोगकर्ता को विशेषाधिकार बढ़ाने में सक्षम बना सकता है।

असुरक्षित पृष्ठ:

  • /index.php/admin/add_user
  • /index.php/appointment/todos
  • /index.php/appointment/insert_patient_add_appointment/(नियुक्ति का घंटा)/(नियुक्ति का मिनट)/<दिनांक>/Appointments//0/

ज्ञात क्रॉस-साइट स्क्रिप्टिंग पेलोड जो काम करते हैं:

  • <script>alert('xss');</script>
  • root@kitploit:~

प्रमाण की अवधारणा:

image अन्य उपयोगकर्ता बनाने के विशेषाधिकार वाले उपयोगकर्ता के पास ऊपर दिखाए गए किसी भी उपयोगकर्ता के नाम फ़ील्ड में XSS पेलोड इनपुट करने की क्षमता होती है।

image एप्लिकेशन की प्रतिक्रिया देखने पर पता चलता है कि JavaScript प्रतिबिंबित हो रहा है।

image दुर्भावनापूर्ण XSS पेलोड वाले बनाए गए उपयोगकर्ता को सफलतापूर्वक बनाया गया है और यह हर बार जब कोई उपयोगकर्ता एप्लिकेशन में उपयोगकर्ताओं पर जाता है, तब JavaScript निष्पादित करेगा।

द्वारा खोजा गया: Joe Aguilar Jr.

टूल डाउनलोड करें