Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-33977 — मीडियम पर और पढ़ें | Kitploit
उपकरण/GitHubGitHub/mnqazi/cve-2023-33977
फ़िशिंग उपकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षा
GitHubmnqazi/cve-2023-33977

CVE-2023-33977

मीडियम पर और पढ़ें

रिपॉजिटरी देखें
202 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2023-33977

kiwitcms/kiwi में SVG अपलोड के माध्यम से स्टोर्ड XSS - M Nadeem Qazi द्वारा

विवरण

यह रिपॉजिटरी kiwitcms/kiwi एप्लिकेशन में खोजी गई स्टोर्ड XSS भेद्यता को संबोधित करती है, जिसे CVE-2023-33977 पहचानकर्ता सौंपा गया था। यह भेद्यता SVG फ़ाइल अपलोड के माध्यम से दुर्भावनापूर्ण स्क्रिप्ट के निष्पादन की अनुमति देती है। जब पेलोड वाली SVG फ़ाइल अपलोड की जाती है, तो स्क्रिप्ट पीड़ित के ब्राउज़र के संदर्भ में निष्पादित हो जाती है, जिससे संभावित रूप से डेटा चोरी, खाते से समझौता और मैलवेयर का वितरण हो सकता है।

प्रूफ ऑफ कॉन्सेप्ट

इस भेद्यता के लिए एक विस्तृत प्रूफ ऑफ कॉन्सेप्ट निम्नलिखित वीडियो में पाया जा सकता है:

Proof of Concept

प्रभाव

इस भेद्यता का प्रभाव महत्वपूर्ण है और यह kiwitcms/kiwi एप्लिकेशन की सुरक्षा और अखंडता के लिए एक गंभीर जोखिम पैदा करता है। हमलावर इस भेद्यता का लाभ उठाकर वेबसाइट में दुर्भावनापूर्ण स्क्रिप्ट इंजेक्ट कर सकते हैं, जिससे संभावित रूप से वे संवेदनशील जानकारी चुरा सकते हैं, उपयोगकर्ता सत्रों को हाईजैक कर सकते हैं, वेबसाइट को विकृत कर सकते हैं, सामग्री में हेरफेर कर सकते हैं और फ़िशिंग हमले शुरू कर सकते हैं। इन कार्यों के परिणामस्वरूप प्रतिष्ठा को नुकसान, उपयोगकर्ता खातों से समझौता और पूरे सिस्टम में मैलवेयर का प्रसार हो सकता है।

संदर्भ

इस भेद्यता के बारे में अधिक जानकारी के लिए, कृपया निम्नलिखित संसाधनों को देखें:

  • huntr.dev रिपोर्ट
  • मीडियम ब्लॉग - kiwitcms/kiwi में SVG अपलोड के माध्यम से स्टोर्ड XSS)

आप मेरे शोध और अन्य सुरक्षा-संबंधित विषयों पर अपडेट के लिए मुझे फॉलो भी कर सकते हैं:

  • Instagram: @mnqazi
  • Twitter: @mnqazi
  • Facebook: @mnqazi
  • LinkedIn: M Nadeem Qazi

आइए सुरक्षा को प्राथमिकता दें और अपने सिस्टम को संभावित खतरों से सुरक्षित रखें। सतर्क रहें! 💻🔒

टूल डाउनलोड करें