Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/ph03n1xsp/cve-2023-5024
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubph03n1xsp/cve-2023-5024

CVE-2023-5024

CVE-2023-5024 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Comment Handler घटक के माध्यम से PLANNO <=23.04.04 में एक प्रतिबिंबित XSS भेद्यता। दूरस्थ शोषण के लिए दो हमले वैक्टर शामिल हैं।

रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
  • एक्सप्लॉइट शीर्षक: PLANNO 23.04.04 कमेंट क्रॉस साइट स्क्रिप्टिंग
  • एक्सप्लॉइट लेखक: Angel Metz उर्फ PH03N1XSP
  • विक्रेता होमपेज: Planno
  • सॉफ्टवेयर लिंक: GitHub - PlanningBiblio
  • संस्करण: <= 23.04.04
  • परीक्षण किया गया: Linux
  • CVE-2023-5024

Planno संस्करण <= 23.04.04 में एक भेद्यता खोजी गई है, और इसे समस्यात्मक के रूप में वर्गीकृत किया गया है। यह भेद्यता कमेंट हैंडलर घटक के कोड के एक अज्ञात हिस्से को प्रभावित करती है और क्रॉस-साइट स्क्रिप्टिंग (XSS) हमलों को जन्म दे सकती है। इसे CVE-2023-5024 नाम दिया गया है। महत्वपूर्ण रूप से, इस प्रकार का हमला दूरस्थ रूप से शुरू किया जा सकता है, और इसके अलावा, इस भेद्यता का शोषण करने के लिए एक एक्सप्लॉइट मौजूद होने के बारे में जाना जाता है।

विवरण: PLANNO 23.04.04 कमेंट क्रॉस साइट स्क्रिप्टिंग

पहला तरीका

  1. अपने क्रेडेंशियल का उपयोग करके लॉग इन करें।
  2. नीचे की ओर जाएँ और "Ajouter un commentaire." पर क्लिक करें।
  3. रिफ्लेक्टेड XSS प्राप्त करने के लिए एक दुर्भावनापूर्ण स्क्रिप्ट लिखें ("><script>alert(1);</script>)
  4. स्क्रिप्ट दर्ज हो जाने के बाद, रिफ्लेक्टेड XSS प्राप्त करें।

दूसरा तरीका

  1. अपने क्रेडेंशियल का उपयोग करके लॉग इन करें।
  2. ऊपर दाईं ओर जाएँ और "Enregistrer comme modele." पर क्लिक करें।
  3. "Nom du module" में, रिफ्लेक्टेड XSS प्राप्त करने के लिए एक दुर्भावनापूर्ण स्क्रिप्ट लिखें ("><script>alert(1);</script>) और फिर "Enregistrer." पर क्लिक करें।
  4. स्क्रिप्ट दर्ज हो जाने के बाद, रिफ्लेक्टेड XSS प्राप्त करें।

आप निम्नलिखित लिंक पर इसके बारे में अधिक जान सकते हैं:

  • CVE-2023-5024 - NVD
  • CVE-2023-5024 - VulDB
  • CVE-2023-5024 - INCIBE
  • CVE-2023-5024 - CVE Report
  • CVE-2023-5024 - Debricked
  • CVE-2023-5024 - GitHub Advisories
  • CVE-2023-5024 - MITRE CVE
टूल डाउनलोड करें