Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-5615 — Python प्रूफ-ऑफ-कॉन्सेप्ट CVE-2026-5615 के लिए, जो VvvebJs में एक संग्रहीत XSS है, जो मल्टी-थ्रेडेड स्कैनिंग और सत्यापन के साथ SVG अपलोड शोषण का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/sahmsec/cve-2026-5615
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubsahmsec/cve-2026-5615

CVE-2026-5615

Python प्रूफ-ऑफ-कॉन्सेप्ट CVE-2026-5615 के लिए, जो VvvebJs में एक संग्रहीत XSS है, जो मल्टी-थ्रेडेड स्कैनिंग और सत्यापन के साथ SVG अपलोड शोषण का प्रदर्शन करता है।

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-5615 — VvvebJs संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (RXSS)

अवलोकन

इस रिपॉजिटरी में एक Python प्रूफ-ऑफ-कॉन्सेप्ट (PoC) स्क्रिप्ट शामिल है जो VvvebJs <= v2.0.5 को प्रभावित करने वाली संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (RXSS) भेद्यता को प्रदर्शित करती है।

⚠️ यह प्रोजेक्ट केवल अधिकृत सुरक्षा परीक्षण, शैक्षिक अनुसंधान, और रक्षात्मक सत्यापन के लिए है।


भेद्यता जानकारी

  • CVE ID: CVE-2026-5615
  • प्रभावित सॉफ्टवेयर: VvvebJs
  • प्रभावित संस्करण: <= 2.0.5
  • समस्या प्रकार: संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (RXSS)
  • गंभीरता: उच्च
  • CVSS: 8.5
  • हमला वेक्टर: दूरस्थ

यह भेद्यता हमलावरों को निष्पादन योग्य JavaScript युक्त निर्मित SVG सामग्री अपलोड करने की अनुमति देती है, जो अपलोड की गई फ़ाइल को देखे जाने पर पीड़ित के ब्राउज़र में बाद में निष्पादित हो सकती है।


विशेषताएँ

  • मल्टी-थ्रेडेड लक्ष्य प्रसंस्करण
  • स्वचालित SVG अपलोड सत्यापन
  • रंगीन टर्मिनल आउटपुट
  • सफल लक्ष्य लॉगिंग
  • बैच लक्ष्य समर्थन

आवश्यकताएँ

  • Python 2.7
  • requests लाइब्रेरी

निर्भरता स्थापित करें:

root@kitploit:~
pip install requests

फ़ाइलें

फ़ाइलविवरण
CVE-2026-5615.pyमुख्य PoC स्क्रिप्ट
CVE-2026-5615.txtउदाहरण लक्ष्य सूची
CodeB0ss-CVE-2026-5615_Exploited.txtसफल परिणाम आउटपुट

उपयोग

लक्ष्य URL वाली एक टेक्स्ट फ़ाइल तैयार करें:

root@kitploit:~
https://example.com
https://target-site.com

स्क्रिप्ट चलाएँ:

root@kitploit:~
python2 CVE-2026-5615.py

जब संकेत दिया जाए:

root@kitploit:~
 - [WEBLIST] > targets.txt

आउटपुट

सफल लक्ष्य

सफल परिणाम यहाँ सहेजे जाते हैं:

root@kitploit:~
CodeB0ss-CVE-2026-5615_Exploited.txt

टर्मिनल स्थिति संदेश

स्थितिअर्थ
Exploitedलक्ष्य भेद्य प्रतीत होता है
Not_Vulnerableअपलोड सत्यापन विफल रहा
Cant_Accessएंडपॉइंट अगम्य
Time0utअनुरोध समय समाप्त

यह कैसे काम करता है

स्क्रिप्ट:

  1. एक फ़ाइल से लक्ष्य URL पढ़ती है
  2. एक निर्मित SVG फ़ाइल अपलोड करने का प्रयास करती है
  3. मल्टीपार्ट फॉर्म-डेटा का उपयोग करके पेलोड भेजती है
  4. जाँचती है कि अपलोड किया गया SVG सार्वजनिक रूप से सुलभ हो जाता है या नहीं
  5. पेलोड प्रतिबिंब और अपलोड सफलता सत्यापित करती है

अस्वीकरण

यह रिपॉजिटरी निम्नलिखित के लिए प्रदान की गई है:

  • सुरक्षा अनुसंधान
  • शैक्षिक उद्देश्य
  • अधिकृत पैठ परीक्षण
  • रक्षात्मक सुरक्षा मूल्यांकन

इस प्रोजेक्ट का उपयोग उन प्रणालियों के विरुद्ध न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है।

लेखक इस प्रोजेक्ट के दुरुपयोग या क्षति के लिए कोई ज़िम्मेदारी नहीं लेता है।


शमन अनुशंसाएँ

वेबसाइट प्रशासकों को चाहिए:

  • VvvebJs को पैच किए गए संस्करण में अपग्रेड करें
  • खतरनाक SVG अपलोड अक्षम करें
  • अपलोड की गई SVG सामग्री को साफ़ करें
  • सख्त MIME प्रकार सत्यापन लागू करें
  • सामग्री सुरक्षा नीति (CSP) तैनात करें
  • संदिग्ध फ़ाइलों के लिए अपलोड निर्देशिकाओं की निगरानी करें
  • जहाँ संभव हो अपलोड की गई संपत्तियों तक सार्वजनिक पहुँच प्रतिबंधित करें

शैक्षिक उद्देश्य कथन

यह प्रूफ-ऑफ-कॉन्सेप्ट निम्नलिखित की सहायता के लिए बनाया गया था:

  • सुरक्षा शोधकर्ता
  • पैठ परीक्षक
  • डेवलपर्स
  • ब्लू टीमें
  • सिस्टम प्रशासक

असुरक्षित फ़ाइल अपलोड हैंडलिंग और संग्रहीत XSS भेद्यताओं से जुड़े जोखिमों को समझें।


संदर्भ

  • CVE डेटाबेस
  • OWASP XSS रोकथाम चीट शीट
  • OWASP फ़ाइल अपलोड सुरक्षा दिशानिर्देश
  • VvvebJs सुरक्षा सलाह

लेखक

सुरक्षा अनुसंधान / शैक्षिक परियोजना

टूल डाउनलोड करें