Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-43770-PoC — संग्रहीत XSS (CVE-2023-43770) भेद्यता के लिए PoC | Kitploit
उपकरण/GitHubGitHub/knight0x07/cve-2023-43770-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubknight0x07/cve-2023-43770-poc

CVE-2023-43770-PoC

संग्रहीत XSS (CVE-2023-43770) भेद्यता के लिए PoC

रिपॉजिटरी देखें
3433 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-43770-PoC

स्टोर्ड XSS (CVE-2023-43770) भेद्यता के लिए PoC

विवरण

Roundcube 1.4.14 से पहले, 1.5.x 1.5.4 से पहले, और 1.6.x 1.6.3 से पहले, program/lib/Roundcube/rcube_string_replacer.php के व्यवहार के कारण text/plain ई-मेल संदेशों में क्राफ्टेड लिंक के माध्यम से XSS की अनुमति देता है।

हमला श्रृंखला

क्राफ्टेड ईमेल -> पीड़ित ईमेल प्राप्त करता है और खोलता है -> जावास्क्रिप्ट निष्पादन (स्टोर्ड)

PoC वीडियो:

https://github.com/knight0x07/CVE-2023-43770-PoC/assets/60843949/470ec461-2e0b-4cfb-a680-2d0b83eefe8b

  • यूट्यूब लिंक: https://youtu.be/dxGtIIoEaIc?si=Ezcp_Li4k6mqyDS5

संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2023-43770
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-43770
  • https://www.cvedetails.com/cve/CVE-2023-43770/
  • https://github.com/roundcube/roundcubemail/commit/e92ec206a886461245e1672d8530cc93c618a49b

Ps. मेरा पहला CVE =P

टूल डाउनलोड करें