Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-44830 — CVE-2022-44830 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Sourcecodester Event Registration App v1.0 में एक CSV इंजेक्शन कमजोरी। उपयोगकर्ता फ़ील्ड में तैयार एक्सेल फ़ॉर्मूले के माध्यम से दूरस्थ कोड निष्पादन का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/rashidkhanpathan/cve-2022-44830
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubrashidkhanpathan/cve-2022-44830

CVE-2022-44830

CVE-2022-44830 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Sourcecodester Event Registration App v1.0 में एक CSV इंजेक्शन कमजोरी। उपयोगकर्ता फ़ील्ड में तैयार एक्सेल फ़ॉर्मूले के माध्यम से दूरस्थ कोड निष्पादन का प्रदर्शन करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
13 साल पहलेअभी तक समीक्षित नहीं

[सुझावित विवरण] Sourcecodester Event Registration App v1.0 में First Name, Contact और Remarks फ़ील्ड के माध्यम से कई CSV इंजेक्शन कमजोरियाँ पाई गईं। ये कमजोरियाँ हमलावरों को एक क्राफ्टेड एक्सेल फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती हैं।


[अतिरिक्त जानकारी] प्रमाण की अवधारणा: https://drive.google.com/file/d/17rSb8GLFPQfqnVFI56AYffbVMDg8z75t/view?usp=sharing विक्रेता का होमपेज: https://www.sourcecodester.com/javascript/15214/event-registration-app-export-csv-javascript-free-source-code.html सॉफ्टवेयर लिंक: https://www.sourcecodester.com/sites/default/files/download/oretnom23/registration.zip


[भेद्यता प्रकार अन्य] CSV Injection


[उत्पाद का विक्रेता] Sourcecodester


[प्रभावित उत्पाद कोड बेस] Event Registration App with Export to CSV in JavaScript - 1.0


[प्रभावित घटक] Source Code


[हमले का प्रकार] Remote


[प्रभाव कोड निष्पादन] true


[हमले के वैक्टर] इस भेद्यता का शोषण करने के लिए, हमलावर को First Name, Contact, और Remarks फ़ील्ड में एक Excel फॉर्मूला डालना होगा, फिर Save पर क्लिक करना होगा, फिर Export to CSV पर क्लिक करना होगा, और फिर Downloaded CSV पर क्लिक करना होगा। Excel में एक बार जब हमलावर डाउनलोड की गई CSV फ़ाइल को Excel में खोलता है, तो पेलोड निष्पादित हो जाएगा।


[संदर्भ] https://drive.google.com/file/d/17rSb8GLFPQfqnVFI56AYffbVMDg8z75t/view?usp=sharing https://www.sourcecodester.com/javascript/15214/event-registration-app-export-csv-javascript-free-source-code.html https://www.sourcecodester.com/sites/default/files/download/oretnom23/registration.zip


[खोजकर्ता] RashidKhan Pathan

CVE-2022-44830 का उपयोग करें।

टूल डाउनलोड करें