Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-43144-Stored-XSS — CVE-2022-43144 का शोषण करने के लिए PoC | Kitploit
उपकरण/GitHubGitHub/mudassiruddin/cve-2022-43144-stored-xss
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubmudassiruddin/cve-2022-43144-stored-xss

CVE-2022-43144-Stored-XSS

CVE-2022-43144 का शोषण करने के लिए PoC

रिपॉजिटरी देखें
4113 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-43144 : स्टोर्ड-XSS

विवरण

Canteen Management System v1.0 में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी हमलावरों को एक क्राफ्टेड पेलोड के माध्यम से मनमाना वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है।

प्रभाव

  • हमलावर को उपयोगकर्ता के सत्र को हाईजैक करने और खाते पर कब्जा करने की अनुमति देना।
  • इस कमजोरी का शोषण करने के लिए पीड़ित को उस पृष्ठ पर जाना होगा जहाँ XXS पेलोड संग्रहीत है।

प्रभावित एप्लिकेशन लिंक

  • https://www.sourcecodester.com/php/15688/canteen-management-system-project-source-code-php.html
  • https://www.sourcecodester.com/download-code?nid=15688&title=Canteen+Management+System+Project+Source+Code+in+PHP+Free+Download

प्रूफ ऑफ कॉन्सेप्ट

एक बार एप्लिकेशन चालू होने पर हम लॉग इन कर सकते हैं।

1_login_page

हमारे पास एप्लिकेशन में "Add Invoice" सुविधा है।

2_add_invoice_feature

हम एक इनवॉइस जोड़ सकते हैं और जाँच सकते हैं कि हमारी प्रविष्टियाँ "manage Invoice page" पर उपलब्ध हैं।

3_adding_invoice

4_invoice_stored_in_application

आइए संपर्क फ़ील्ड में विशेष वर्णों के साथ एक इनवॉइस जोड़ें।

5_data_validation_1

एप्लिकेशन उपयोगकर्ता द्वारा प्रदान किए गए विशेष वर्णों का कोई एन्कोडिंग नहीं करता है।

5_data_validation_2

आइए स्रोत का विश्लेषण करें और समझें कि एप्लिकेशन प्रदान किए गए डेटा को कैसे संभाल रहा है।

10_source_code_1

यह स्पष्ट है कि एप्लिकेशन डेटा सत्यापन नहीं करता है और उपयोगकर्ता द्वारा आपूर्ति किए गए डेटा पर भरोसा करता है, हम नीचे दिए गए XSS पेलोड को इनपुट के रूप में उपयोग कर सकते हैं जो एप्लिकेशन में संग्रहीत हो सकता है।

6_XSS_payload

आइए स्रोत का भी विश्लेषण करें कि क्या डेटा संग्रहीत करते समय कोई डेटा सत्यापन लागू है।

10_source_code_2

प्रदान की गई प्रविष्टि डेटाबेस में जोड़ दी गई।

10_source_code_3

हम जावास्क्रिप्ट पेलोड को सफलतापूर्वक निष्पादित कर सकते हैं जो दर्शाता है कि एप्लिकेशन XXS के लिए कमजोर है।

8_Poc

9_poc

7_poc

टूल डाउनलोड करें