Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-25461 — SeedDMS Stored Cross Site Scripting(XSS) | Kitploit
उपकरण/GitHubGitHub/ronixxcybsec0101/cve-2025-25461
Phishing ToolsVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubronixxcybsec0101/cve-2025-25461

CVE-2025-25461

SeedDMS Stored Cross Site Scripting(XSS)

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

📌 CVE-2025-25461 - SeedDMS 6.0.29 में संग्रहित क्रॉस-साइट स्क्रिप्टिंग (XSS)

📝 विवरण

SeedDMS 6.0.29 में एक संग्रहित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है।
कोई उपयोगकर्ता या दुर्भावनापूर्ण व्यवस्थापक "श्रेणी जोड़ें" अनुमति के साथ श्रेणी नाम फ़ील्ड में एक दुर्भावनापूर्ण XSS पेलोड इंजेक्ट कर सकता है।
जब कोई दस्तावेज़ बाद में इस श्रेणी से संबद्ध किया जाता है, तो पेलोड सर्वर पर संग्रहीत हो जाता है और उचित सैनिटाइज़ेशन या आउटपुट एन्कोडिंग के बिना प्रस्तुत किया जाता है।
इसके परिणामस्वरूप XSS पेलोड दस्तावेज़ देखने वाले किसी भी उपयोगकर्ता के ब्राउज़र में निष्पादित हो जाता है।

🎯 प्रभावित उत्पाद

  • सॉफ़्टवेयर: SeedDMS
  • संस्करण: 6.0.29
  • घटक: श्रेणी नाम फ़ील्ड

⚠️ प्रभाव

  • सत्र अपहरण
  • डेटा बहिर्गमन
  • फ़िशिंग हमले
  • रिमोट कोड निष्पादन (जावास्क्रिप्ट के माध्यम से)

🔥 प्रूफ ऑफ कॉन्सेप्ट (PoC)

पुनरुत्पादन के चरण:

  1. "श्रेणी जोड़ें" अनुमति वाले उपयोगकर्ता के रूप में लॉग इन करें।
  2. व्यवस्थापक पैनल > श्रेणियाँ पर जाएँ।
  3. निम्नलिखित पेलोड के साथ एक नई श्रेणी बनाएँ:
    root@kitploit:~
    <script>alert(1)</script>
    
  4. श्रेणी सहेजें।
  5. दस्तावेज़ को दुर्भावनापूर्ण श्रेणी से संबद्ध करें।
  6. जब कोई उपयोगकर्ता दस्तावेज़ देखता है, तो पेलोड उनके ब्राउज़र में निष्पादित होता है।

📹 वीडियो PoC:

🔗 वीडियो PoC देखें

🛠️ शमन

  • उपयोगकर्ता इनपुट को सैनिटाइज़ करें: श्रेणी नामों में विशेष वर्णों को एस्केप करें।
  • सामग्री सुरक्षा नीति (CSP) का उपयोग करें: इनलाइन स्क्रिप्ट निष्पादन को रोकें।
  • आउटपुट को एनकोड करें: सुनिश्चित करें कि UI में प्रस्तुत करने से पहले श्रेणी नाम उचित रूप से एनकोड किए गए हैं।

🔗 संदर्भ

  • 🔗 SeedDMS आधिकारिक वेबसाइट
  • 🔗 SeedDMS चर्चा सूत्र

✍️ खोजकर्ता

✍️ खोजकर्ता

  • Athul S
    • 🔗 Linkedin
    • 🔗 GitHub

🏷️ CVE असाइनमेंट

  • CVE ID: CVE-2025-25461
टूल डाउनलोड करें