Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-41445 — CodeIgnitor का उपयोग कर शिक्षक रिकॉर्ड प्रबंधन प्रणाली में क्रॉस साइट स्क्रिप्टिंग | Kitploit
उपकरण/GitHubGitHub/rashidkhanpathan/cve-2022-41445
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubrashidkhanpathan/cve-2022-41445

CVE-2022-41445

CodeIgnitor का उपयोग कर शिक्षक रिकॉर्ड प्रबंधन प्रणाली में क्रॉस साइट स्क्रिप्टिंग

रिपॉजिटरी देखें
2133 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-41445

CodeIgnitor का उपयोग करते हुए शिक्षक रिकॉर्ड प्रबंधन प्रणाली में क्रॉस-साइट स्क्रिप्टिंग

[सुझाया गया विवरण] CodeIgniter 1.0 का उपयोग करते हुए रिकॉर्ड प्रबंधन प्रणाली में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता हमलावरों को Add Subject पृष्ठ पर इंजेक्ट किए गए एक क्राफ्टेड पेलोड के माध्यम से मनमाने वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है।


[अतिरिक्त जानकारी] प्रूफ ऑफ कॉन्सेप्ट: https://phpgurukul.com/teachers-record-management-system-using-codeigniter/


[भेद्यता प्रकार] क्रॉस-साइट स्क्रिप्टिंग (XSS)


[उत्पाद का विक्रेता] Phpgurukul


[प्रभावित उत्पाद कोड आधार] CodeIgniter का उपयोग करते हुए शिक्षक रिकॉर्ड प्रबंधन प्रणाली - 1.0


[प्रभावित घटक] स्रोत कोड


[हमले का प्रकार] दूरस्थ


[प्रभाव कोड निष्पादन] सत्य


[हमले के वेक्टर] भेद्यता का शोषण करने के लिए हमलावर को पहले व्यवस्थापक खाते से लॉगिन करना होगा और फिर हमलावर को Add Subject पृष्ठ पर जाना होगा, फिर Add Subject पृष्ठ पर हमलावर को मनमाना जावास्क्रिप्ट पेलोड जोड़ना होगा और फिर सबमिट पर क्लिक करना होगा, एक बार विषय सफलतापूर्वक जुड़ जाने के बाद, अब शिक्षक खाते से लॉगिन करें और उपयोगकर्ता विवरण में जाएं, फिर प्रोफ़ाइल दृश्य, एक बार जब आप प्रोफ़ाइल दृश्य पर जाएंगे तो पेलोड निष्पादित हो जाएगा


[संदर्भ] https://phpgurukul.com/teachers-record-management-system-using-codeigniter/ https://drive.google.com/file/d/18OjJQA2-8-Hdt0HTMwp4aL_Mp_WuffvL/view?usp=sharing


[खोजकर्ता] RashidKhan Pathan

CVE-2022-41445 का उपयोग करें।

टूल डाउनलोड करें