Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-4771 — CVE-2023-4771 PoC CKEditor 4 Cross-site scripting (XSS) vulnerability in AJAX sample | Kitploit
उपकरण/GitHubGitHub/sahar042/cve-2023-4771
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubsahar042/cve-2023-4771

CVE-2023-4771

CVE-2023-4771 PoC CKEditor 4 Cross-site scripting (XSS) vulnerability in AJAX sample

रिपॉजिटरी देखें
42 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

AJAX नमूने में CKEditor क्रॉस-साइट स्क्रिप्टिंग भेद्यता

CVE-2023-4771 PoC CKEditor 4 AJAX नमूने में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता

यह दस्तावेज़ बताता है कि CKEditor का उपयोग करके XSS भेद्यता (CVE-2023-4771) कैसे करें। सुनिश्चित करें कि निम्नलिखित बड़ी सावधानी से किया जाए:

पूर्वापेक्षा

• एक CKEditor इंस्टेंस तक पहुंच हो।

फ़ाइल: ckeditor/samples/old/ajax.html.

XSS भेद्यता करने के चरण:

CKEditor नमूना पृष्ठ पर जाएं अपना पसंदीदा ब्राउज़र खोलें और इस URL पर जाएं: /ckeditor/samples/old/ajax.html। यह URL CKEditor नमूना पृष्ठ की ओर इशारा करता है, जो परीक्षण की जा रही वेब एप्लिकेशन पर स्थित है।

एक नया संपादक इंस्टेंस बनाएं: CKEditor नमूना पृष्ठ पर जाएं और वहां कोई नियंत्रण - बटन, लिंक, आदि ढूंढें जो आपको एक नया संपादक इंस्टेंस बनाने की अनुमति देता है; उस पर क्लिक करें। पृष्ठ पर CKEditor इंस्टेंस सक्रिय हो जाना चाहिए।

स्रोत मोड पर स्विच करें: यदि CKEditor इंस्टेंस तैयार है, तो "Source" बटन ढूंढें और क्लिक करें। यह बटन आपको संपादक में कच्ची HTML सामग्री को नियंत्रित करने की अनुमति देता है।

XSS पेलोड इंजेक्ट करें: स्रोत दृश्य में, एक टेक्स्टएरिया दिया गया है जहां आप HTML कोड लिख सकते हैं। निम्नलिखित ऐसे XSS पेलोड का एक उदाहरण है जिसे आप इस टेक्स्टएरिया में इंजेक्ट करना चाहेंगे:

root@kitploit:~
<p>Xss<!-- --!>-->Attack</p>

पेलोड एक तर्क है जो इस HTML को रेंडर करने पर एक अलर्ट उठाना चाहिए।

संपादक इंस्टेंस हटाएं: पेलोड पेस्ट करने के बाद, "Remove Editor" शीर्षक वाले बटन/लिंक को ढूंढें और उस पर क्लिक करें। यह CKEditor इंस्टेंस को बंद कर देगा और सामग्री को HTML में आउटपुट करेगा।

XSS अलर्ट का निरीक्षण करें: यदि एप्लिकेशन असुरक्षित है, तो संपादक हटा दिए जाने और HTML में सामग्री रेंडर होने के बाद, "XSS" संदेश के साथ एक अलर्ट बॉक्स दिखाई देता है।

ajax.html में असुरक्षित कोड: document.getElementById( 'editorcontents' ).innerHTML = html = editor.getData();

alt text alt text alt text

संदर्भ:

• https://cve.mitre.org/cgi-bin/cvename.cgi?name=2023-4771

• https://github.com/ckeditor/ckeditor4/commit/8ed1a3c93d0ae5f49f4ecff5738ab8a2972194cb#diff-9dac7a5ea2ec534d0c2f459c2d6dceae37b849cf9c7210b43a6e74b2d82ad3ba

PoC का श्रेय: Sahar Shlichove

CVE रिपोर्ट का श्रेय: Rafael Pedrero

टूल डाउनलोड करें