Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-25175 — CVE-2024-25175 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण: Kickidler Server 1.107.0 से पहले में HTTP प्रतिक्रिया विभाजन के माध्यम से प्रतिबिंबित XSS, CVSS 6.1 और पुनरुत्पादन चरणों के साथ। | Kitploit
उपकरण/GitHubGitHub/jet-pentest/cve-2024-25175
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubjet-pentest/cve-2024-25175

CVE-2024-25175

CVE-2024-25175 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण: Kickidler Server 1.107.0 से पहले में HTTP प्रतिक्रिया विभाजन के माध्यम से प्रतिबिंबित XSS, CVSS 6.1 और पुनरुत्पादन चरणों के साथ।

रिपॉजिटरी देखें
22 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-25175

HTTP प्रतिक्रिया विभाजन के माध्यम से प्रतिबिंबित XSS

विवरण: इस कमजोरी का शोषण करके एक विशेष रूप से तैयार लिंक का अनुसरण करने पर पीड़ित के ब्राउज़र में जावास्क्रिप्ट कोड निष्पादित किया जा सकता है (क्रॉस-साइट स्क्रिप्टिंग)। यह कमजोरी इसलिए उत्पन्न होती है क्योंकि वेब सर्वर लाइन ब्रेक (\r\n या CR\LF, urlencode में यह %0d%0a है) को सही ढंग से संसाधित नहीं करता है।

प्रभाव: प्रतिबिंबित XSS

CVSSv3.1 वेक्टर: AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N (6.1)

CWE: CWE-20: अनुचित इनपुट सत्यापन

प्रभावित घटक: GET पैरामीटर kickidler_authentication_token

विक्रेता: किकिडलर: कर्मचारी निगरानी सॉफ्टवेयर

प्रभावित उत्पाद

  • किकिडलर सर्वर संस्करण 1.107.0 से पहले

पुनरुत्पादन के चरण:

http://[IP_kickdler_server]:8123/?kickidler_authentication_token=test%0d%0a%0d%0a%3Cscript%3Ealert(document.domain)%3C/script%3E

बर्प सूट में अनुरोध परिणाम

खोजकर्ता

  • अलेक्जेंडर स्टारिकोव (जेट इन्फोसिस्टम्स, https://jet.su)

संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2024-25175
टूल डाउनलोड करें