Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-3009 — Teampass < 3.0.9 में संग्रहीत XSS भेद्यता (CVE-2023–2516 का बाइपास) — M Nadeem Qazi | Kitploit
उपकरण/GitHubGitHub/mnqazi/cve-2023-3009
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubmnqazi/cve-2023-3009

CVE-2023-3009

Teampass < 3.0.9 में संग्रहीत XSS भेद्यता (CVE-2023–2516 का बाइपास) — M Nadeem Qazi

रिपॉजिटरी देखें
33 साल पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-3009

आइटम नाम पर स्टोर्ड XSS - TeamPass < 3.0.9 में CVE-2023-2516 को बायपास करना - M Nadeem Qazi द्वारा

विवरण

यह रिपॉजिटरी nilsteampassnet/teampass एप्लिकेशन में खोजी गई स्टोर्ड XSS भेद्यता को संबोधित करती है, जिसे CVE-2023-2516 पहचानकर्ता सौंपा गया था। इस भेद्यता का फायदा उठाने के लिए, एक ही फ़ोल्डर तक पहुंच वाले दो उपयोगकर्ता खाते बनाए जा सकते हैं। फ़ोल्डर के भीतर एक नया आइटम बनाकर और आइटम के नाम में XSS पेलोड डालकर, एक हमलावर आइटम तक पहुंचने पर XSS अलर्ट ट्रिगर कर सकता है। यह CVE-2023-2516 के पिछले पैच को बायपास करता है।

प्रूफ ऑफ कॉन्सेप्ट

इस भेद्यता के लिए एक विस्तृत प्रूफ ऑफ कॉन्सेप्ट वीडियो में पाया जा सकता है:

प्रूफ ऑफ कॉन्सेप्ट

प्रभाव

इस भेद्यता का प्रभाव महत्वपूर्ण है, क्योंकि यह एक हमलावर को साझा फ़ोल्डर में दुर्भावनापूर्ण कोड इंजेक्ट करने की अनुमति देता है। फ़ोल्डर तक पहुंच रखने वाला कोई भी उपयोगकर्ता फिर इंजेक्ट किए गए कोड को निष्पादित कर सकता है, जिसके गंभीर परिणाम हो सकते हैं जैसे डेटा चोरी, अनधिकृत सिस्टम एक्सेस, और आगे के हमलों की संभावना। यह भेद्यता हमलावरों को उपयोगकर्ता क्रेडेंशियल्स से समझौता करने, डेटा गोपनीयता से समझौता करने, पीड़ितों के खातों या डिवाइसों पर नियंत्रण पाने, और पूरे नेटवर्क में मैलवेयर या रैंसमवेयर फैलाने में सक्षम बनाती है। यदि साझा फ़ोल्डर का उपयोग कई पक्षों के बीच सहयोग के लिए किया जाता है, तो यह भेद्यता पूरे समूह के काम को बाधित कर सकती है, जिसके परिणामस्वरूप उत्पादकता में कमी और संभावित वित्तीय नुकसान हो सकता है।

घटनाएँ

इस भेद्यता को items.queries.php फ़ाइल में देखा जा सकता है, विशेष रूप से L152-L1932 पंक्तियों के भीतर।

संदर्भ

इस भेद्यता के बारे में अधिक जानकारी के लिए, कृपया huntr.dev रिपोर्ट देखें। या Medium ब्लॉग - CVE-2023-3009

आप मेरे शोध और अन्य सुरक्षा-संबंधित विषयों के अपडेट के लिए मुझे फॉलो भी कर सकते हैं:

  • Instagram: @mnqazi
  • Twitter: @mnqazi
  • Facebook: @mnqazi
  • LinkedIn: M_Nadeem_Qazi

बाहर सुरक्षित रहें!

टूल डाउनलोड करें