Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-26054 — CVE-2025-26054 | Kitploit
उपकरण/GitHubGitHub/rohan-pt/cve-2025-26054
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubrohan-pt/cve-2025-26054

CVE-2025-26054

CVE-2025-26054

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-26054

CVE-2025-26054

लेखक: Rohan Deshpande

संग्रहीत क्रॉस-साइट स्क्रिप्टिंग

सारांश

Stored XSS (Cross-Site Scripting) एक सुरक्षा कमजोरी है जो तब उत्पन्न होती है जब कोई हमलावर किसी वेब एप्लिकेशन में दुर्भावनापूर्ण स्क्रिप्ट इंजेक्ट करता है, जो फिर सर्वर पर संग्रहीत हो जाती हैं और उपयोगकर्ताओं को प्रदान की जाती हैं। जब उपयोगकर्ता प्रभावित सामग्री तक पहुँचते हैं, तो स्क्रिप्ट उनके ब्राउज़र में निष्पादित होती है, जिससे संभावित रूप से डेटा चोरी, सत्र अपहरण और अनधिकृत कार्रवाइयाँ हो सकती हैं। इस प्रकार का हमला उपयोगकर्ताओं और वेब एप्लिकेशन की अखंडता दोनों के लिए गंभीर परिणाम दे सकता है।

गंभीरता

उच्च

प्रभाव

Stored XSS का प्रभाव गंभीर हो सकता है, क्योंकि यह हमलावरों को उन उपयोगकर्ताओं के ब्राउज़र में दुर्भावनापूर्ण स्क्रिप्ट निष्पादित करने की अनुमति देता है जो समझौता किए गए पृष्ठ पर जाते हैं। इससे डेटा चोरी हो सकती है, जैसे संवेदनशील जानकारी (जैसे, कुकीज़, लॉगिन क्रेडेंशियल्स) कैप्चर करना, सत्र अपहरण, और उपयोगकर्ता की ओर से अनधिकृत कार्रवाइयाँ।

प्रभावित URL

http://<ip>:<port>/index

अनुशंसा

Stored XSS कमजोरियों को कम करने के लिए, उचित इनपुट सत्यापन और आउटपुट एन्कोडिंग लागू करें ताकि यह सुनिश्चित हो सके कि उपयोगकर्ता द्वारा प्रदान किया गया डेटा डेटा के रूप में माना जाए, न कि निष्पादन योग्य कोड के रूप में। सुरक्षा पुस्तकालयों और फ्रेमवर्क का उपयोग करें जो स्वचालित रूप से XSS सुरक्षा को संभालते हैं, और स्क्रिप्ट के निष्पादन को प्रतिबंधित करने के लिए Content Security Policy (CSP) लागू करें। संभावित कमजोरियों की पहचान और सुधार के लिए नियमित सुरक्षा परीक्षण और कोड समीक्षा भी आवश्यक हैं।

प्रूफ ऑफ कॉन्सेप्ट

  1. कंसोल में लॉगिन करें और Network → LAN पर जाएँ।
  2. आवश्यक विवरण भरें और burp पर अनुरोध कैप्चर करें।
  3. विवरण पैरामीटर में एक सरल पेलोड जैसे "`'><script>\x0Bjavascript:alert(1)</script> इंजेक्ट करें।
  4. इसे फॉरवर्ड करें और Summary पर जाएँ। XSS ट्रिगर होता देखें।
टूल डाउनलोड करें