Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
codoforum — Codoforum 4.8.3 में CVE-2020-5842 संग्रहीत XSS भेद्यता | Kitploit
उपकरण/GitHubGitHub/prasanthc41m/codoforum
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubprasanthc41m/codoforum

codoforum

Codoforum 4.8.3 में CVE-2020-5842 संग्रहीत XSS भेद्यता

रिपॉजिटरी देखें
13 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-5842 Codoforum 4.8.3 में Stored XSS भेद्यता

सूचीबद्ध: Exploit-db, Cve Mitre और The daily swig

जब मैं अपने समुदाय के लिए एक मुफ्त फोरम सॉफ्टवेयर खोज रहा था, तो मुझे Codoforum मिला। इसे इंस्टॉल करने के बाद हमने (Vyshnav Vizz) सुरक्षा सुनिश्चित करने के लिए कुछ सरल XSS पेलोड आज़माए और अचानक कई गंभीर क्रॉस-साइट स्क्रिप्टिंग भेद्यताएँ मिलने पर आश्चर्यचकित रह गए, जो एडमिन उपयोगकर्ताओं को प्रभावित करती हैं। मेरे भाई (Vyshnav Vizz) का बहुत-बहुत धन्यवाद, जिन्होंने जीवन भर मेरा साथ दिया।

प्रभावित घटक: उपयोगकर्ता पंजीकरण पृष्ठ

हमला वेक्टर यह भेद्यता हमलावर को उपयोगकर्ता पंजीकरण अनुभाग में XSS पेलोड इंजेक्ट करने में सक्षम बनाती है, और जब भी एडमिन एडमिन पैनल से उपयोगकर्ता प्रबंधन अनुभाग पर जाता है, XSS ट्रिगर होता है और हमलावर तैयार पेलोड के अनुसार कुकी चुरा सकता है।

अतिरिक्त जानकारी Codoforum v4.8.3 में एक गंभीर (Stored XSS) क्रॉस-साइट स्क्रिप्टिंग भेद्यता पाई गई, जो 29 अक्टूबर 2019 को अंतिम बार अपडेट किया गया नवीनतम संस्करण है।

Codoforum की उपयोगकर्ता पंजीकरण प्रणाली Stored क्रॉस-साइट स्क्रिप्टिंग समस्या के लिए गंभीर रूप से संवेदनशील है। उपयोगकर्ता फ़ील्ड में तैयार किए गए XSS पेलोड का उपयोग करके पंजीकरण पृष्ठ से एक उपयोगकर्ता बनाया जा सकता है। परिणामस्वरूप, XSS पेलोड के साथ एक उपयोगकर्ता बनाया जाएगा। यदि एडमिन उपयोगकर्ता प्रबंधन अनुभाग से एडमिन डैशबोर्ड अनुभाग का उपयोग करके उपयोगकर्ता प्रबंधन अनुभाग पर जाता है, तो XSS ट्रिगर हो जाता है। सर्वर पर संग्रहीत इस Stored XSS भेद्यता के कारण, एडमिन हर बार पृष्ठ पर जाने पर XSS पेलोड ट्रिगर होता है।

पुनर्निर्माण के चरण

  1. एक स्थानीय सर्वर में Codoforum 4.8.3 डाउनलोड और इंस्टॉल करें। https://codoforum.com/buy चित्र

  2. http://localhost/index.php?u=/user/register ब्राउज़ करें और नीचे दिए गए पेलोड के साथ एक उपयोगकर्ता बनाएं।

उपयोगकर्ता नाम : “><svg/onload=alert(1)> पासवर्ड : password ईमेल : [email protected] पेलोड इंजेक्ट करना चित्र

  1. अब http://localhost/admin/index.php?page=users/manage ब्राउज़ करें, यहाँ एक XSS ट्रिगर होगा। Stored XSS ट्रिगर हुआ चित्र

शमन

इनपुट सत्यापन, आउटपुट सैनिटाइज़ेशन और एस्केपिंग एप्लिकेशन को सुरक्षित बना देंगे।

समयरेखा

खोजा गया: 3 जनवरी 2020 Codologic को रिपोर्ट किया गया: 3 जनवरी 2020 Codologic द्वारा स्वीकृत: 3 जनवरी 2020 exploit-db.com में सूचीबद्ध: 6 जनवरी 2020 cve.mitre.org में सूचीबद्ध: 6 जनवरी 2020

टूल डाउनलोड करें