Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-46178 — CVE-2025-46178 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: CloudClassroom PHP Project में reflected XSS, askquery.php में unsanitized eid पैरामीटर के माध्यम से, जो मनमाना JavaScript injection और session hijacking को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/sacx-7/cve-2025-46178
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubsacx-7/cve-2025-46178

CVE-2025-46178

CVE-2025-46178 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: CloudClassroom PHP Project में reflected XSS, askquery.php में unsanitized eid पैरामीटर के माध्यम से, जो मनमाना JavaScript injection और session hijacking को सक्षम बनाता है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-46178

CloudClassroom PHP Project में askquery.php फ़ाइल में eid पैरामीटर के माध्यम से क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। यह रिमोट हमलावरों को एक क्राफ्टेड URL भेजकर पीड़ित के ब्राउज़र सत्र के संदर्भ में मनमाना JavaScript इंजेक्ट करने की अनुमति देता है, जिससे सत्र अपहरण या विकृति हो सकती है।

अतिरिक्त जानकारी पेलोड alert(9734) फ़ंक्शन का उपयोग करके सफल JavaScript निष्पादन प्रदर्शित करता है। रेंडरिंग से पहले इनपुट को ठीक से sanitize या encode नहीं किया जा रहा है, जिससे एप्लिकेशन रिफ्लेक्टेड XSS के लिए उजागर होता है।

इस समस्या को कम करने के लिए:

सर्वर-साइड इनपुट वैलिडेशन का उपयोग करें आउटपुट को उचित रूप से एनकोड करें (विशेषकर HTML संदर्भों के लिए) OWASP ESAPI जैसी सुरक्षा लाइब्रेरी या बिल्ट-इन XSS सुरक्षा वाले फ्रेमवर्क का उपयोग करने पर विचार करें

भेद्यता प्रकार

क्रॉस साइट स्क्रिप्टिंग (XSS)

उत्पाद विक्रेता

https://github.com/mathurvishal/CloudClassroom-PHP-Project

प्रभावित उत्पाद कोड बेस

https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0 - https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0

प्रभावित घटक

askquery.php, eid GET पैरामीटर, फ्रंटएंड HTML रेंडरिंग लॉजिक

हमले के वेक्टर

एक हमलावर eid GET पैरामीटर के माध्यम से दुर्भावनापूर्ण JavaScript पेलोड इंजेक्ट कर सकता है। जब कोई पीड़ित किसी क्राफ्टेड URL पर विज़िट करता है, तो स्क्रिप्ट उनके ब्राउज़र में निष्पादित होती है, संभावित रूप से कुकीज़ चुराकर या अनधिकृत कार्य करती है।

  1. http://localhost/CloudClassroom-PHP-Project-master/askquery.php?eid=testing%40example.com%27%22()%26%25%3Czzz%3E%3CScRiPt%20%3Ealert(9734)%3C/ScRiPt%3E पर क्लिक करें
  2. आपको अलर्ट दिखाई देगा

संदर्भ https://owasp.org/www-community/attacks/xss/


खोजकर्ता : saurabh

लिंक्डइन : https://www.linkedin.com/in/saurabh-b294b21aa/

टूल डाउनलोड करें