Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-33829 — SCM Manager 1.2 <= 1.60 में संग्रहीत XSS (Stored XSS) के बारे में प्रूफ ऑफ कॉन्सेप्ट | Kitploit
उपकरण/GitHubGitHub/n3gox/cve-2023-33829
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubn3gox/cve-2023-33829

CVE-2023-33829

SCM Manager 1.2 <= 1.60 में संग्रहीत XSS (Stored XSS) के बारे में प्रूफ ऑफ कॉन्सेप्ट

रिपॉजिटरी देखें
3 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-33829: Stored-XSS-on-SCM-Manager-1.60

सारांश

SCM Manager 1.2 <= 1.60 संस्करण में एक कमजोरी खोजी गई है जो लेखन अनुमतियों के साथ पहले से प्रमाणित हमलावरों को विशिष्ट फ़ील्ड में जावास्क्रिप्ट कोड निष्पादित करने की अनुमति देती है।

यह प्रूफ ऑफ कॉन्सेप्ट docker का उपयोग करके SCM Manager 1.60 को तैनात करके एक स्थानीय वातावरण में बनाया गया है।

CVE प्रकाशित:

  • https://www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2023-33829
  • https://nvd.nist.gov/vuln/detail/CVE-2023-33829
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-33829
  • https://www.exploit-db.com/exploits/51488

आवश्यकताएँ

root@kitploit:~
1 - Git clone the repository
2 - Make sure that you are into the repository
3 - pip3 install -r requirements.txt
4 - python3 CVE-2023-33829.py -h

SCM Manager 1.60 स्थापित करना

इस bash स्क्रिप्ट को एक script.sh फ़ाइल में कॉपी और पेस्ट करें, निष्पादन अनुमतियाँ दें और फ़ाइल को निष्पादित करें:

root@kitploit:~
#!/bin/bash

mkdir /var/lib/scm
chown 1000:1000 /var/lib/scm
docker run -v /var/lib/scm:/var/lib/scm -p 8080:8080 sdorra/scm-manager

स्क्रिप्ट sdorra द्वारा बनाई गई है, यहाँ आधिकारिक लिंक है: https://bitbucket.org/sdorra/docker-scm-manager/src/master/

नोट: आपको पहले docker इंस्टॉल किया होना चाहिए।

एक बार जब आप SCM Manager 1.60 स्थापित कर लेते हैं, तो यह आपको एक उपयोगकर्ता नाम और पासवर्ड माँगेगा:

उपयोगकर्ता नाम : scmadmin पासवर्ड: scmadmin

प्रूफ ऑफ कॉन्सेप्ट:

PoC1

2- किसी भी प्रकार का एक नया रिपॉजिटरी बनाएं लेकिन विवरण फ़ील्ड कमजोर है, तो चलिए पेलोड इंजेक्ट करते हैं और यह ट्रिगर हो जाएगा:

PoC2

3- एक नया उपयोगकर्ता बनाएं और विशिष्ट कमजोर फ़ील्ड प्रदर्शन नाम है, इसलिए पहले बताया गया पेलोड इंजेक्ट करें:

PoC3 PoC4

4- एक नया समूह बनाएं और विशिष्ट कमजोर फ़ील्ड विवरण है, इसलिए हमारा पेलोड इंजेक्ट करें:

PoC5

उपयोग किया गया पेलोड:

समाधान

SCM Manager के नए संस्करण ठीक कर दिए गए हैं।

टूल डाउनलोड करें