Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-63441 — CVE-2025-63441 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: OSSN के /u/administrator/friends एंडपॉइंट में मनमाने URL पैरामीटर इंजेक्शन के माध्यम से परावर्तित XSS, जिससे सत्र अपहरण और विकृतीकरण संभव होता है। | Kitploit
उपकरण/GitHubGitHub/kgan0509/cve-2025-63441
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubkgan0509/cve-2025-63441

CVE-2025-63441

CVE-2025-63441 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: OSSN के /u/administrator/friends एंडपॉइंट में मनमाने URL पैरामीटर इंजेक्शन के माध्यम से परावर्तित XSS, जिससे सत्र अपहरण और विकृतीकरण संभव होता है।

रिपॉजिटरी देखें
10 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-63441

शीर्षक: arbitrarily supplied URL parameter param के माध्यम से परावर्तित XSS, endpoint u/administrator/friends पर

सारांश: OSSN एप्लिकेशन के u/administrator/friends endpoint में एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) कमज़ोरी की पहचान की गई। यह कमज़ोरी हमलावरों को मनमाने ढंग से आपूर्ति किए गए URL पैरामीटर के नाम पर दुर्भावनापूर्ण स्क्रिप्ट इंजेक्ट करने की अनुमति देती है।

प्रभाव:

  • वेबसाइट की आभासी विरूपण करना।
  • वह कोई भी कार्य करना जो उपयोगकर्ता कर सकता है।
  • उपयोगकर्ता को प्रतिस्पर्धी साइट पर रीडायरेक्ट करना।
  • उपयोगकर्ता(व्यवस्थापक) के सत्र कुकी को कैप्चर करना।

OSSN 8.7 और उससे ऊपर के संस्करणों में सुधार किया गया गिटहब: https://github.com/opensource-socialnetwork/opensource-socialnetwork/issues/2501

PoC: पेलोड: ?tcjz4'>

टूल डाउनलोड करें