Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-25062 — Backdrop CMS 1.29.2 - संग्रहीत XSS + CSRF के माध्यम से विशेषाधिकार वृद्धि | Kitploit
उपकरण/GitHubGitHub/rhburt/cve-2025-25062
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubrhburt/cve-2025-25062

CVE-2025-25062

Backdrop CMS 1.29.2 - संग्रहीत XSS + CSRF के माध्यम से विशेषाधिकार वृद्धि

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-25062

  • विवरण
  • उपयोग
  • उदाहरण
  • समयरेखा

विवरण

Backdrop CMS 1.29.2 के पोस्ट संपादन पृष्ठ में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। यह स्क्रिप्ट एक CSRF पेलोड के साथ भेद्यता को जोड़कर 'Editor' की भूमिका से 'Administrator' तक विशेषाधिकार वृद्धि प्राप्त करती है।

प्रासंगिक लिंक:

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-25062
  • https://backdropcms.org/security/backdrop-sa-core-2025-001

उपयोग

root@kitploit:~
usage: CVE-2025-25062.py [-h] [-u BACKDROP_URL] --editor-username EDITOR_USERNAME --editor-password EDITOR_PASSWORD [--post-title POST_TITLE]
                          [--post-html-body POST_HTML_BODY] [--proxy-host PROXY_HOST] [--proxy-port PROXY_PORT]

options:
  -h, --help            show this help message and exit
  -u BACKDROP_URL, --backdrop-url BACKDROP_URL
  --editor-username EDITOR_USERNAME
  --editor-password EDITOR_PASSWORD
  --post-title POST_TITLE
  --post-html-body POST_HTML_BODY
  --proxy-host PROXY_HOST
  --proxy-port PROXY_PORT

उदाहरण

  1. editor और admin उपयोगकर्ताओं की प्रारंभिक अनुमतियों को देखें।

image

  1. CVE-2025-25062.py स्क्रिप्ट चलाएं, Editor अनुमतियों वाले उपयोगकर्ता का उपयोगकर्ता नाम और पासवर्ड प्रदान करें।

image

  1. admin उपयोगकर्ता के रूप में लॉगिन करें और स्क्रिप्ट द्वारा आउटपुट लिंक पर जाएं।

image

  1. editor उपयोगकर्ता पर नई Administrator अनुमति देखें।

image

समयरेखा

  • 2024-12-14: खोजा गया और Backdrop सुरक्षा टीम को रिपोर्ट किया गया।
  • 2024-12-15: Backdrop सुरक्षा टीम द्वारा स्वीकार किया गया। जनवरी की शुरुआत में सुधार का निर्धारण।
  • 2025-01-06: पैच मान्य किया गया।
  • 2025-01-08: सुरक्षा अद्यतन 1.29.3 जारी किया गया।
  • 2025-02-03: CVE-2025-25062 निर्दिष्ट किया गया।
टूल डाउनलोड करें