Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-3949 — Simple Cashiering System में XSS | Kitploit
उपकरण/GitHubGitHub/maikroservice/cve-2022-3949
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubmaikroservice/cve-2022-3949

CVE-2022-3949

Simple Cashiering System में XSS

रिपॉजिटरी देखें
13 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-3949

सरल कैशियरिंग सिस्टम में XSS

सरल कैशियरिंग सिस्टम क्रॉस साइट स्क्रिप्टिंग (XSS) के लिए संवेदनशील है - एक दुर्भावनापूर्ण अभिनेता एक समझौता किए गए उपयोगकर्ता के पूरे नाम को XSS पेलोड में बदल सकता है और जब भी कोई व्यवस्थापक उपयोगकर्ता टैब या बिक्री टैब पर जाता है (और दुर्भावनापूर्ण अभिनेता द्वारा की गई बिक्री को देखता है), तो पेलोड ट्रिगर हो जाता है। इससे सत्र पर कब्जा हो सकता है क्योंकि कुकी में HttpOnly फ़्लैग नहीं है।

पुनरुत्पादन कैसे करें:

  • https://www.sourcecodester.com/php/14945/simple-cashiering-system-pos-php-and-sqlite-source-code-free-download.html डाउनलोड करें
  • php + sqlite3 के साथ वेब सर्वर सेटअप करें और एप्लिकेशन को वेब सर्वर पर कॉपी करें
  • उपयोगकर्ता के रूप में लॉगिन करें और अपने पूरे नाम को में बदलें
  • एक व्यवस्थापक उपयोगकर्ता के रूप में लॉगिन करें और व्यवस्थापक डैशबोर्ड के उपयोगकर्ता टैब पर जाएं
  • XSS ट्रिगर हो जाता है step1
step2
टूल डाउनलोड करें