Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-24086 — एक हमलावर एलिमेंट एट्रिब्यूट्स के अंदर निष्पादन योग्य (executable) JavaScript युक्त HTML रख सकता है। यह मार्कअप अनएस्केप्ड (unescaped) रह जाता है, जिससे दस्तावेज़ (document) में मनमाना (arbitrary) मार्कअप इंजेक्ट किया जा सकता है। | Kitploit
उपकरण/GitHubGitHub/rxerium/cve-2022-24086
भेद्यता स्कैनरवेब भेद्यता स्कैनरभेद्यता विश्लेषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubrxerium/cve-2022-24086

CVE-2022-24086

एक हमलावर एलिमेंट एट्रिब्यूट्स के अंदर निष्पादन योग्य (executable) JavaScript युक्त HTML रख सकता है। यह मार्कअप अनएस्केप्ड (unescaped) रह जाता है, जिससे दस्तावेज़ (document) में मनमाना (arbitrary) मार्कअप इंजेक्ट किया जा सकता है।

रिपॉजिटरी देखें
110 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-24682 PoC

यह डिटेक्शन विधि कैसे काम करती है?

जैसा कि एडवाइज़रीज़ में बताया गया है, 8.8.15 पैच 30 (अपडेट 1) से पहले के संस्करण 8.8.x हमलों के प्रति संवेदनशील हैं, टेम्पलेट निम्नलिखित संस्करणों को देखता है:

root@kitploit:~
          - "8.8"
          - "8.8.6"
          - "8.8.7"
          - "8.8.8"
          - "8.8.9"
          - "8.8.10"
          - "8.8.11"
          - "8.8.12"
          - "8.8.15"

मैं यह स्क्रिप्ट कैसे चलाऊँ?

  1. Nuclei को यहाँ से डाउनलोड करें
  2. टेम्पलेट को अपने लोकल सिस्टम पर कॉपी करें
  3. निम्न कमांड चलाएँ: nuclei -u https://yourHost.com -t template.yaml

संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2022-24682
  • https://blog.zimbra.com/2022/02/hotfix-available-5-feb-for-zero-day-exploit-vulnerability-in-zimbra-8-8-15/

अस्वीकरण

अपने जोखिम पर उपयोग करें, मैं उन अवैध गतिविधियों के लिए ज़िम्मेदार नहीं होऊँगा जो आप उस इंफ्रास्ट्रक्चर पर करते हैं जिसके आप मालिक नहीं हैं या जिसे स्कैन करने की अनुमति नहीं है।

संपर्क

यदि आपके कोई प्रश्न हैं तो कृपया Signal के माध्यम से या ईमेल: [email protected] के माध्यम से मुझसे संपर्क करें।

यदि आप मेरे काम का समर्थन करना चाहते हैं, तो Buy Me a Coffee के माध्यम से दान करने में संकोच न करें — आपका समर्थन बहुत मायने रखता है और वास्तव में सराहनीय है!

टूल डाउनलोड करें