Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-52307 — CVE-2026-52307 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, 1CMS v5.6 कॉलम प्रबंधन में एक प्रमाणित संग्रहीत XSS, पुनरुत्पादन चरणों और प्रभाव विश्लेषण के साथ। | Kitploit
उपकरण/GitHubGitHub/linan-oo/cve-2026-52307
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHublinan-oo/cve-2026-52307

CVE-2026-52307

CVE-2026-52307 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, 1CMS v5.6 कॉलम प्रबंधन में एक प्रमाणित संग्रहीत XSS, पुनरुत्पादन चरणों और प्रभाव विश्लेषण के साथ।

रिपॉजिटरी देखें
13घं 49मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-52307: 1CMS v5.6 प्रमाणित संग्रहीत XSS भेद्यता

परिचय

इस रिपॉजिटरी में CVE-2026-52307 का पुनरुत्पादन शामिल है, जो 1CMS v5.6 (पूर्व में ClassCMS) में खोजी गई एक प्रमाणित संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता है।

स्थानीय वातावरण में भेद्यता प्रदर्शित करने के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) प्रदान किया गया है, जिसमें विस्तृत विवरण, पुनरुत्पादन चरण और प्रभाव विश्लेषण शामिल है।


भेद्यता विवरण

ClassCMS 1CMS v5.6 के कॉलम प्रबंधन घटक में एक प्रमाणित संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। हमलावर title फ़ील्ड में एक क्राफ्टेड पेलोड इंजेक्ट करके मनमाने वेब स्क्रिप्ट या HTML निष्पादित कर सकते हैं।

  • भेद्यता प्रकार: क्रॉस साइट स्क्रिप्टिंग (XSS)
  • उत्पाद का विक्रेता: ClassCMS
  • प्रभावित उत्पाद कोड बेस: 1CMS v5.6
  • प्रभावित घटक: कॉलम प्रबंधन → लेख संपादन पृष्ठ
  • हमले का प्रकार: रिमोट
  • कोड निष्पादन प्रभाव: सत्य
  • सूचना प्रकटीकरण प्रभाव: सत्य

हमले के वेक्टर

यह भेद्यता नेटवर्क पर दूरस्थ रूप से शोषण योग्य है। एक प्रमाणित व्यवस्थापक कॉलम प्रबंधन → लेख संपादन पृष्ठ के माध्यम से लेख शीर्षक फ़ील्ड में मनमाना JavaScript इंजेक्ट कर सकता है। जब अन्य उपयोगकर्ता दुर्भावनापूर्ण शीर्षक वाले लेख सूची या विवरण पृष्ठ को देखते हैं, तो इंजेक्ट की गई स्क्रिप्ट उनके ब्राउज़र में निष्पादित होती है।

  • हमले के लिए केवल पीड़ितों का प्रभावित पृष्ठ देखना आवश्यक है (क्लिक करने जैसी कोई अतिरिक्त इंटरैक्शन नहीं)
  • हमले की जटिलता कम है
  • हमलावर को व्यवस्थापक विशेषाधिकार की आवश्यकता होती है

प्रभावित संस्करण

  • 1CMS v5.6 (और संभवतः पुराने संस्करण)

नोट: ClassCMS को आधिकारिक रूप से 1CMS में अपग्रेड किया गया है। भेद्य संस्करण 1CMS v5.6 है[reference:0]।


पुनरुत्पादन चरण

वातावरण सेटअप

  1. स्थानीय वातावरण में 1CMS v5.6 डाउनलोड और इंस्टॉल करें (PHP 5.2–8.4 समर्थित)[reference:1]
  2. इंस्टॉलेशन प्रक्रिया पूरी करें और व्यवस्थापक के रूप में लॉग इन करें

PoC चरण

  1. व्यवस्थापक डैशबोर्ड पर नेविगेट करें
  2. कॉलम प्रबंधन → लेख संपादन पर जाएं
  3. title फ़ील्ड में, निम्नलिखित पेलोड इंजेक्ट करें:
  4. लेख सहेजें
  5. किसी भी उपयोगकर्ता के रूप में लेख सूची या विवरण पृष्ठ देखें

अपेक्षित परिणाम

इंजेक्ट की गई JavaScript (alert('XSS')) प्रभावित पृष्ठ देखने वाले किसी भी उपयोगकर्ता के ब्राउज़र में निष्पादित होती है, जो संग्रहीत XSS भेद्यता की पुष्टि करती है।

प्रभाव विश्लेषण

पीड़ित के ब्राउज़र के संदर्भ में मनमाना स्क्रिप्ट निष्पादन

सत्र अपहरण – हमलावर सत्र कुकीज़ चुरा सकते हैं

सूचना प्रकटीकरण – संवेदनशील डेटा बाहर निकाला जा सकता है

फ़िशिंग हमले – उपयोगकर्ताओं को धोखा देने के लिए दुर्भावनापूर्ण सामग्री इंजेक्ट की जा सकती है

विरूपण – CMS का स्वरूप बदला जा सकता है

प्रूफ ऑफ कॉन्सेप्ट

इस रिपॉजिटरी में एक पूर्ण PoC उपलब्ध है। पुनरुत्पादन के लिए:

स्थानीय 1CMS v5.6 इंस्टेंस सेट करें

उपरोक्त पुनरुत्पादन चरणों का पालन करें

XSS निष्पादन का निरीक्षण करें

उपचार

यदि पैच उपलब्ध है तो 1CMS के नवीनतम संस्करण में अपग्रेड करें

सभी उपयोगकर्ता-आपूर्ति डेटा के लिए उचित इनपुट स्वच्छता और आउटपुट एन्कोडिंग लागू करें

व्यवस्थापक पहुंच को केवल विश्वसनीय उपयोगकर्ताओं तक सीमित करें

कंटेंट सिक्योरिटी पॉलिसी (CSP) हेडर का उपयोग करने पर विचार करें

टूल डाउनलोड करें