Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-25461 — SeedDMS संग्रहीत क्रॉस साइट स्क्रिप्टिंग (XSS) | Kitploit
उपकरण/GitHubGitHub/ronixxcybsec0101/cve-2025-25461
फ़िशिंग उपकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubronixxcybsec0101/cve-2025-25461

CVE-2025-25461

SeedDMS संग्रहीत क्रॉस साइट स्क्रिप्टिंग (XSS)

रिपॉजिटरी देखें
231 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

📌 CVE-2025-25461 - SeedDMS 6.0.29 में संग्रहित क्रॉस-साइट स्क्रिप्टिंग (XSS)

📝 विवरण

SeedDMS 6.0.29 में एक संग्रहित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है।
कोई उपयोगकर्ता या दुर्भावनापूर्ण व्यवस्थापक "श्रेणी जोड़ें" अनुमति के साथ श्रेणी नाम फ़ील्ड में एक दुर्भावनापूर्ण XSS पेलोड इंजेक्ट कर सकता है।
जब कोई दस्तावेज़ बाद में इस श्रेणी से संबद्ध किया जाता है, तो पेलोड सर्वर पर संग्रहीत हो जाता है और उचित सैनिटाइज़ेशन या आउटपुट एन्कोडिंग के बिना प्रस्तुत किया जाता है।
इसके परिणामस्वरूप XSS पेलोड दस्तावेज़ देखने वाले किसी भी उपयोगकर्ता के ब्राउज़र में निष्पादित हो जाता है।

🎯 प्रभावित उत्पाद

  • सॉफ़्टवेयर: SeedDMS
  • संस्करण: 6.0.29
  • घटक: श्रेणी नाम फ़ील्ड

⚠️ प्रभाव

  • सत्र अपहरण
  • डेटा बहिर्गमन
  • फ़िशिंग हमले
  • रिमोट कोड निष्पादन (जावास्क्रिप्ट के माध्यम से)

🔥 प्रूफ ऑफ कॉन्सेप्ट (PoC)

पुनरुत्पादन के चरण:

  1. "श्रेणी जोड़ें" अनुमति वाले उपयोगकर्ता के रूप में लॉग इन करें।
  2. व्यवस्थापक पैनल > श्रेणियाँ पर जाएँ।
  3. निम्नलिखित पेलोड के साथ एक नई श्रेणी बनाएँ:
    root@kitploit:~
    <script>alert(1)</script>
    
  4. श्रेणी सहेजें।
  5. दस्तावेज़ को दुर्भावनापूर्ण श्रेणी से संबद्ध करें।
  6. जब कोई उपयोगकर्ता दस्तावेज़ देखता है, तो पेलोड उनके ब्राउज़र में निष्पादित होता है।

📹 वीडियो PoC:

🔗 वीडियो PoC देखें

🛠️ शमन

  • उपयोगकर्ता इनपुट को सैनिटाइज़ करें: श्रेणी नामों में विशेष वर्णों को एस्केप करें।
  • सामग्री सुरक्षा नीति (CSP) का उपयोग करें: इनलाइन स्क्रिप्ट निष्पादन को रोकें।
  • आउटपुट को एनकोड करें: सुनिश्चित करें कि UI में प्रस्तुत करने से पहले श्रेणी नाम उचित रूप से एनकोड किए गए हैं।

🔗 संदर्भ

  • 🔗 SeedDMS आधिकारिक वेबसाइट
  • 🔗 SeedDMS चर्चा सूत्र

✍️ खोजकर्ता

✍️ खोजकर्ता

  • Athul S
    • 🔗 Linkedin
    • 🔗 GitHub

🏷️ CVE असाइनमेंट

  • CVE ID: CVE-2025-25461
टूल डाउनलोड करें