Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-42558 — CVE-2021-42558: MITRE Caldera में एकाधिक क्रॉस-साइट स्क्रिप्टिंग | Kitploit
उपकरण/GitHubGitHub/mbadanoiu/cve-2021-42558
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubmbadanoiu/cve-2021-42558

CVE-2021-42558

CVE-2021-42558: MITRE Caldera में एकाधिक क्रॉस-साइट स्क्रिप्टिंग

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-42558: MITRE Caldera में एकाधिक क्रॉस-साइट स्क्रिप्टिंग

Caldera (संस्करण <=2.8.1) में कई reflected, stored और self XSS भेद्यताएँ मौजूद हैं, जिनका शोषण प्रमाणित और अप्रमाणित हमलावर कर सकते हैं।

विक्रेता प्रकटीकरण:

इस भेद्यता के लिए विक्रेता का खुलासा यहाँ पाया जा सकता है।

आवश्यकताएँ:

इस भेद्यता के लिए आवश्यक है:

  • कुछ XSS के लिए मान्य उपयोगकर्ता क्रेडेंशियल्स की आवश्यकता होती है

प्रूफ ऑफ कॉन्सेप्ट:

अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।

अतिरिक्त जानकारी:

XSS वेक्टर "1.1. Unauthenticated Stored XSS in Agent" भी समानांतर रूप से पाया गया था और इसे Daniel "uruwhy" Matthews द्वारा इस Caldera commit में ठीक किया गया।

टूल डाउनलोड करें