Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-43117 — Sourcecodester Password Storage Application 1.0 में एक संग्रहीत XSS कमज़ोरी का दस्तावेज़ीकरण करने वाला प्रूफ-ऑफ-कॉन्सेप्ट रिपॉजिटरी, सुरक्षा परीक्षण के लिए शोषण विवरण और आक्रमण वैक्टर के साथ। | Kitploit
उपकरण/GitHubGitHub/rashidkhanpathan/cve-2022-43117
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubrashidkhanpathan/cve-2022-43117

CVE-2022-43117

Sourcecodester Password Storage Application 1.0 में एक संग्रहीत XSS कमज़ोरी का दस्तावेज़ीकरण करने वाला प्रूफ-ऑफ-कॉन्सेप्ट रिपॉजिटरी, सुरक्षा परीक्षण के लिए शोषण विवरण और आक्रमण वैक्टर के साथ।

रिपॉजिटरी देखें
13 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

[सुझाया गया विवरण] Sourcecodester Password Storage Application in PHP/OOP and MySQL 1.0 में Name, Username, Description और Site Feature पैरामीटर्स के माध्यम से कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ पाई गईं।


[अतिरिक्त जानकारी] प्रूफ ऑफ कॉन्सेप्ट: https://drive.google.com/file/d/1ZmAuKMVzUpL8pt5KXQJk8IyPECoVP9xw/view?usp=sharing विक्रेता होमपेज: https://www.sourcecodester.com/php/15726/password-storage-application-phpoop-and-mysql-free-source-code.html सॉफ्टवेयर लिंक: https://www.sourcecodester.com/sites/default/files/download/oretnom23/psa_php.zip


[कमजोरी का प्रकार] क्रॉस साइट स्क्रिप्टिंग (XSS)


[उत्पाद का विक्रेता] Sourcecodester


[प्रभावित उत्पाद कोड बेस] Password Storage Application in PHP/OOP and MySQL - 1.0


[प्रभावित घटक] स्रोत कोड


[हमले का प्रकार] रिमोट


[प्रभाव कोड निष्पादन] true


[हमले के वैक्टर] इस कमजोरी का शोषण करने के लिए हमलावर को पहले http://localhost/psa_php/owner_registration.php पर अपना खाता बनाना होगा, फिर बनाए गए पासवर्ड से लॉगिन करना होगा, लॉगिन करने के बाद हमलावर को Name, Username, Description और Site फ़ील्ड में मनमाना JavaScript कोड इंजेक्ट करना होगा, और फिर सेव पर क्लिक करना होगा, एक बार हमलावर सेव बटन पर क्लिक करता है तो मनमाना JavaScript पेलोड निष्पादित हो जाएगा।


[संदर्भ] https://www.sourcecodester.com/php/15726/password-storage-application-phpoop-and-mysql-free-source-code.html https://drive.google.com/file/d/1ZmAuKMVzUpL8pt5KXQJk8IyPECoVP9xw/view?usp=sharing


[खोजकर्ता] रशीदखान पठान

टूल डाउनलोड करें