Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-29839 — Hotel Druid 3.0.4 संग्रहीत क्रॉस-साइट स्क्रिप्टिंग भेद्यता | Kitploit
उपकरण/GitHubGitHub/jichngan/cve-2023-29839
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubjichngan/cve-2023-29839

CVE-2023-29839

Hotel Druid 3.0.4 संग्रहीत क्रॉस-साइट स्क्रिप्टिंग भेद्यता

रिपॉजिटरी देखें
13 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-29839 Hotel Druid 3.0.4 भंडारित क्रॉस-साइट स्क्रिप्टिंग भेद्यता

CMS लिंक: https://www.hoteldruid.com/

प्रभावित संस्करण: 3.0.4

गंभीरता और CVSS: 5.4 (मध्यम) | वेक्टर: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

Hotel Druid एप्लिकेशन के संस्करण 3.0.4 में कई पृष्ठों पर एक भंडारित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, जो कमांड के मनमाने निष्पादन की अनुमति देती है।

संवेदनशील फ़ील्ड: "दस्तावेज़" फ़ंक्शन में उपनाम, नाम, उपनाम

प्रभावित लिंक: /visualizza_contratto.php

पेलोड को ट्रिगर करना: उदाहरण दस्तावेज़ पूर्वावलोकन फ़ंक्शन पर जाएँ

उपचार: HotelDruid संस्करण 3.0.5 में अपडेट करें

पुनरुत्पादन के चरण:

  1. क्लाइंट के नाम में XSS पेलोड डालें। यह कमरे के आरक्षण के दौरान या क्लाइंट के नए पंजीकरण के दौरान किया जा सकता है। उपयोग किया गया पेलोड <script>alert(document.domain)</script> है
client_payload
  1. "क्लाइंट" टैब पर जाएँ और "N" कॉलम पर क्लिक करके XSS पेलोड वाले क्लाइंट का चयन करें
  2. इस पृष्ठ पर, संग्रहीत XSS पेलोड को ट्रिगर करने के 2 तरीके हैं। पहला पृष्ठ के ऊपरी दाएँ कोने में उदाहरण दस्तावेज़ देखना है
Screenshot 2023-03-10 at 2 08 13 PM Screenshot 2023-03-10 at 2 08 49 PM
  1. XSS पेलोड को ट्रिगर करने का दूसरा तरीका पृष्ठ के नीचे जाना है जहाँ आप क्लाइंट के डेटा को संशोधित कर सकते हैं
  2. एक बार फिर, उदाहरण दस्तावेज़ चुनें और "देखें" पर क्लिक करें
Screenshot 2023-03-10 at 2 10 13 PM Screenshot 2023-03-10 at 2 08 49 PM
  1. XSS पेलोड को ट्रिगर करने के अन्य तरीके भी हैं। "आरक्षण" पर जाकर और क्लाइंट के आरक्षण को संशोधित करके
Screenshot 2023-03-10 at 2 17 48 PM
  1. पृष्ठ के नीचे स्क्रॉल करें और एक बार फिर उदाहरण दस्तावेज़ चुनें और "देखें" पर क्लिक करें
Screenshot 2023-03-10 at 2 18 12 PM Screenshot 2023-03-10 at 2 08 49 PM
टूल डाउनलोड करें