
Python प्रूफ-ऑफ-कॉन्सेप्ट CVE-2026-5615 के लिए, जो VvvebJs में एक संग्रहीत XSS है, जो मल्टी-थ्रेडेड स्कैनिंग और सत्यापन के साथ SVG अपलोड शोषण का प्रदर्शन करता है।
इस रिपॉजिटरी में एक Python प्रूफ-ऑफ-कॉन्सेप्ट (PoC) स्क्रिप्ट शामिल है जो VvvebJs <= v2.0.5 को प्रभावित करने वाली संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (RXSS) भेद्यता को प्रदर्शित करती है।
⚠️ यह प्रोजेक्ट केवल अधिकृत सुरक्षा परीक्षण, शैक्षिक अनुसंधान, और रक्षात्मक सत्यापन के लिए है।
यह भेद्यता हमलावरों को निष्पादन योग्य JavaScript युक्त निर्मित SVG सामग्री अपलोड करने की अनुमति देती है, जो अपलोड की गई फ़ाइल को देखे जाने पर पीड़ित के ब्राउज़र में बाद में निष्पादित हो सकती है।
requests लाइब्रेरीनिर्भरता स्थापित करें:
pip install requests
| फ़ाइल | विवरण |
|---|---|
CVE-2026-5615.py | मुख्य PoC स्क्रिप्ट |
CVE-2026-5615.txt | उदाहरण लक्ष्य सूची |
CodeB0ss-CVE-2026-5615_Exploited.txt | सफल परिणाम आउटपुट |
लक्ष्य URL वाली एक टेक्स्ट फ़ाइल तैयार करें:
https://example.com
https://target-site.com
स्क्रिप्ट चलाएँ:
python2 CVE-2026-5615.py
जब संकेत दिया जाए:
- [WEBLIST] > targets.txt
सफल परिणाम यहाँ सहेजे जाते हैं:
CodeB0ss-CVE-2026-5615_Exploited.txt
| स्थिति | अर्थ |
|---|---|
Exploited | लक्ष्य भेद्य प्रतीत होता है |
Not_Vulnerable | अपलोड सत्यापन विफल रहा |
Cant_Access | एंडपॉइंट अगम्य |
Time0ut | अनुरोध समय समाप्त |
स्क्रिप्ट:
यह रिपॉजिटरी निम्नलिखित के लिए प्रदान की गई है:
इस प्रोजेक्ट का उपयोग उन प्रणालियों के विरुद्ध न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है।
लेखक इस प्रोजेक्ट के दुरुपयोग या क्षति के लिए कोई ज़िम्मेदारी नहीं लेता है।
वेबसाइट प्रशासकों को चाहिए:
यह प्रूफ-ऑफ-कॉन्सेप्ट निम्नलिखित की सहायता के लिए बनाया गया था:
असुरक्षित फ़ाइल अपलोड हैंडलिंग और संग्रहीत XSS भेद्यताओं से जुड़े जोखिमों को समझें।
सुरक्षा अनुसंधान / शैक्षिक परियोजना