Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-66850 — LibreNMS रूटिंग मॉड्यूल में एक reflected XSS भेद्यता (CVE-2025-66850) के लिए proof-of-concept और तकनीकी विश्लेषण, जो संस्करण 22.9.0 से 24.9.1 को प्रभावित करती है। | Kitploit
उपकरण/GitHubGitHub/joelatplay/cve-2025-66850
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubjoelatplay/cve-2025-66850

CVE-2025-66850

LibreNMS रूटिंग मॉड्यूल में एक reflected XSS भेद्यता (CVE-2025-66850) के लिए proof-of-concept और तकनीकी विश्लेषण, जो संस्करण 22.9.0 से 24.9.1 को प्रभावित करती है।

रिपॉजिटरी देखें
217 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

खोज

‘LibreNMS’ एप्लिकेशन में, हमने एक रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग भेद्यता की खोज की; यह भेद्यता रूटिंग मॉड्यूल के protocol पैरामीटर में मौजूद है, जो किसी हमलावर को पीड़ित के ब्राउज़र में दुर्भावनापूर्ण JavaScript प्रस्तुत करने की अनुमति देती है। यह भेद्यता 22.9.0 (सितंबर 2022) से 24.9.1 (सितंबर 2024) तक के सभी संस्करणों को प्रभावित करती है। इस भेद्यता को संस्करण 24.10.0 (नवंबर 2024) में बिना किसी बाद के CVE या सार्वजनिक खुलासे के चुपचाप पैच कर दिया गया था। इस अनिर्दिष्ट सुधार का अर्थ है कि कई संगठन अपने जोखिम से अनजान हो सकते हैं और अभी तक आवश्यक अपडेट लागू नहीं किए हैं। आप नीचे दिए गए चित्र में इस भेद्यता के परीक्षण के लिए उपयोग किए गए वर्तमान सेटअप को देख सकते हैं:

वैकल्पिक पाठ

तकनीकी सारांश

एक रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग भेद्यता दूरस्थ हमलावरों को विशेष रूप से तैयार किए गए URLs के माध्यम से प्रमाणित LibreNMS उपयोगकर्ताओं के ब्राउज़रों में मनमाना JavaScript कोड इंजेक्ट करने की अनुमति देती है – संभावित रूप से उन्हें सत्र कुकीज़ चुराने, एक व्यवस्थापक बैकडोर बनाने, या उपयोगकर्ताओं को हमलावर-नियंत्रित डोमेन पर पुनर्निर्देशित करने की अनुमति देती है। XSS का प्रमाण नीचे दिए गए चित्र में देखा जा सकता है:

वैकल्पिक पाठ

सुरक्षा दोष ‘/routing’ एंडपॉइंट के ‘protocol’ पैरामीटर में अपर्याप्त इनपुट सत्यापन के कारण उत्पन्न होता है। एप्लिकेशन ‘basename()’ विशेषता के माध्यम से बुनियादी सैनिटाइज़ेशन लागू करता है, जो डायरेक्टरी ट्रैवर्सल को रोकता है, लेकिन इनपुट को पृष्ठ पर प्रतिबिंबित करने से पहले HTML इकाई एन्कोडिंग करने में विफल रहता है – जिससे हमलावर बुनियादी सुरक्षा नियंत्रणों को बायपास कर दुर्भावनापूर्ण कोड इंजेक्ट कर सकते हैं।

प्रभावित उत्पाद जानकारी

उत्पाद: LibreNMS
प्रभावित संस्करण: <= 24.9.1 सुधारित संस्करण: 24.10.0 (5 नवंबर, 2024) भेद्यता प्रकार: CWE-79 (Improper Neutralization of Input During Web Page Generation)



भेद्य घटक

मॉड्यूल: Routing
एंडपॉइंट: /routing
पैरामीटर: protocol
फ़ाइल: includes/html/pages/routing.inc.php

पुनरुत्पादन के चरण

LibreNMS 24.9.1 सेटअप करें
‘/routing/protocol=’ एंडपॉइंट पर नेविगेट करें
नीचे दिए गए अनुभाग में PoC से पेलोड इंजेक्ट करें

कार्यशील प्रूफ-ऑफ-कॉन्सेप्ट

http://[librenms-instance]/routing/protocol=<script>alert(‘SecQuest XSS’)<!-->

शोधकर्ता जानकारी

खोजकर्ता: Joel Olivier, Leo Cook
संगठन: SecQuest
खोज की तिथि: 18 नवंबर, 2025

टूल डाउनलोड करें