Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-11252-Sassy-Social-Share-XSS — एक रिफ्लेक्टेड XSS भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, जो WordPress Sassy Social Share प्लगइन में heateor_mastodon_share पैरामीटर के माध्यम से होता है, एक Python शोषण स्क्रिप्ट के साथ। | Kitploit
उपकरण/GitHubGitHub/reinh3rz/cve-2024-11252-sassy-social-share-xss
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubreinh3rz/cve-2024-11252-sassy-social-share-xss

CVE-2024-11252-Sassy-Social-Share-XSS

एक रिफ्लेक्टेड XSS भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, जो WordPress Sassy Social Share प्लगइन में heateor_mastodon_share पैरामीटर के माध्यम से होता है, एक Python शोषण स्क्रिप्ट के साथ।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

CVE-2023-XXXX: Sassy Social Share प्लगइन XSS भेद्यता

विवरण

यह प्रोजेक्ट WordPress के लिए Sassy Social Share प्लगइन में पाई गई एक reflected Cross-Site Scripting (XSS) भेद्यता को प्रदर्शित करता है। यह भेद्यता heateor_mastodon_share पैरामीटर के माध्यम से शोषित की जा सकती है।

उपयोग

  1. PoC.html: यह फ़ाइल XSS भेद्यता को प्रदर्शित करने के लिए तैयार की गई है। इसे अपने ब्राउज़र में खोलकर देख सकते हैं कि भेद्यता कैसे काम करती है।
  2. exploit.py: यह Python स्क्रिप्ट लक्ष्य URL पर एक अनुरोध भेजकर जाँचती है कि भेद्यता का शोषण किया गया है या नहीं। इसे चलाने के लिए निम्नलिखित चरणों का पालन करें:
    • सुनिश्चित करें कि Python और आवश्यक लाइब्रेरीज़ स्थापित हैं।
    • स्क्रिप्ट चलाने के लिए टर्मिनल में python exploit.py कमांड का उपयोग करें।

आवश्यकताएँ

  • Python 3.x
  • requests लाइब्रेरी (स्थापना के लिए pip install requests)

चेतावनी

इस प्रकार का PoC केवल सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए उपयोग किया जाना चाहिए। किसी भी सिस्टम पर बिना अनुमति के परीक्षण करना कानून के विरुद्ध है। कृपया एथिकल हैकिंग के नियमों का पालन करें और केवल अधिकृत सिस्टम पर ही परीक्षण करें।

योगदान

यदि आप इस प्रोजेक्ट में योगदान देना चाहते हैं, तो कृपया एक pull request भेजें या अपनी समस्याओं की रिपोर्ट करें।

संपर्क

यदि आपके कोई प्रश्न या सुझाव हैं, तो आप मुझसे संपर्क कर सकते हैं:

  • मेरी LinkedIn प्रोफ़ाइल

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।

टूल डाउनलोड करें