Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-33977 — मीडियम पर और पढ़ें | Kitploit
उपकरण/GitHubGitHub/mnqazi/cve-2023-33977
फ़िशिंग उपकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षा
GitHubmnqazi/cve-2023-33977

CVE-2023-33977

मीडियम पर और पढ़ें

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2023-33977

kiwitcms/kiwi में SVG अपलोड के माध्यम से स्टोर्ड XSS - M Nadeem Qazi द्वारा

विवरण

यह रिपॉजिटरी kiwitcms/kiwi एप्लिकेशन में खोजी गई स्टोर्ड XSS भेद्यता को संबोधित करती है, जिसे CVE-2023-33977 पहचानकर्ता सौंपा गया था। यह भेद्यता SVG फ़ाइल अपलोड के माध्यम से दुर्भावनापूर्ण स्क्रिप्ट के निष्पादन की अनुमति देती है। जब पेलोड वाली SVG फ़ाइल अपलोड की जाती है, तो स्क्रिप्ट पीड़ित के ब्राउज़र के संदर्भ में निष्पादित हो जाती है, जिससे संभावित रूप से डेटा चोरी, खाते से समझौता और मैलवेयर का वितरण हो सकता है।

प्रूफ ऑफ कॉन्सेप्ट

इस भेद्यता के लिए एक विस्तृत प्रूफ ऑफ कॉन्सेप्ट निम्नलिखित वीडियो में पाया जा सकता है:

Proof of Concept

प्रभाव

इस भेद्यता का प्रभाव महत्वपूर्ण है और यह kiwitcms/kiwi एप्लिकेशन की सुरक्षा और अखंडता के लिए एक गंभीर जोखिम पैदा करता है। हमलावर इस भेद्यता का लाभ उठाकर वेबसाइट में दुर्भावनापूर्ण स्क्रिप्ट इंजेक्ट कर सकते हैं, जिससे संभावित रूप से वे संवेदनशील जानकारी चुरा सकते हैं, उपयोगकर्ता सत्रों को हाईजैक कर सकते हैं, वेबसाइट को विकृत कर सकते हैं, सामग्री में हेरफेर कर सकते हैं और फ़िशिंग हमले शुरू कर सकते हैं। इन कार्यों के परिणामस्वरूप प्रतिष्ठा को नुकसान, उपयोगकर्ता खातों से समझौता और पूरे सिस्टम में मैलवेयर का प्रसार हो सकता है।

संदर्भ

इस भेद्यता के बारे में अधिक जानकारी के लिए, कृपया निम्नलिखित संसाधनों को देखें:

  • huntr.dev रिपोर्ट
  • मीडियम ब्लॉग - kiwitcms/kiwi में SVG अपलोड के माध्यम से स्टोर्ड XSS

आप मेरे शोध और अन्य सुरक्षा-संबंधित विषयों पर अपडेट के लिए मुझे फॉलो भी कर सकते हैं:

  • Instagram: @mnqazi
  • Twitter: @mnqazi
  • Facebook: @mnqazi
  • LinkedIn: M Nadeem Qazi

आइए सुरक्षा को प्राथमिकता दें और अपने सिस्टम को संभावित खतरों से सुरक्षित रखें। सतर्क रहें! 💻🔒

टूल डाउनलोड करें