Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-43032 — XenForo संस्करण ≤ 2.2.7 में प्रमाणित स्टोर्ड-xss | Kitploit
उपकरण/GitHubGitHub/sakurasamuraii/cve-2021-43032
फ़िशिंग उपकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubsakurasamuraii/cve-2021-43032

CVE-2021-43032

XenForo संस्करण ≤ 2.2.7 में प्रमाणित स्टोर्ड-xss

रिपॉजिटरी देखें
224 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-43032

XenForo ≤ 2.2.7 में, एक खतरा कारक जिसके पास एडमिन पैनल तक पहुंच है, वह एप्लिकेशन के किसी भी फंक्शन में क्रॉस-साइट स्क्रिप्टिंग पेलोड को सेव कर सकता है जो HTML कोड स्वीकार करता है। 'Advertising' कार्यक्षमता में रखा गया पेलोड क्लाइंट साइड पर वैश्विक रूप से निष्पादित होगा, जिससे कई शोषण परिदृश्य संभव होते हैं, जबकि अन्य पेलोड क्लाइंट साइड पर निष्पादित होंगे, यह इस बात पर निर्भर करता है कि इसे कहाँ संग्रहीत किया गया था।

क्रेडिट: John Jackson @johnjhacking और Jackson Henry @JacksonHHax

प्रतिकृति के चरण

  1. /admin.php पर स्थित एडमिन पैनल में लॉगिन करें। Admin Panel
  2. एक नया विज्ञापन बनाएँ और HTML बॉडी में पेलोड <script>alert(1)</script> संग्रहीत करें। Advertisement PoC
  3. क्लाइंट साइड पर जाएँ और आप देखेंगे कि एप्लिकेशन में सार्वभौमिक रूप से अलर्ट पॉपअप दिखाई देता है। Alert 1
  4. आप ऐसी स्क्रिप्ट्स संग्रहीत कर सकते हैं जो एप्लिकेशन के विभिन्न हिस्सों में निष्पादित होंगी। एक अन्य उदाहरण के रूप में, यहाँ नोड कार्यक्षमता में दुर्भावनापूर्ण स्क्रिप्ट संग्रहीत करने की प्रक्रिया दी गई है। Node PoC
  5. क्लाइंट साइड पर जाकर और विशेष नोड पर नेविगेट करने पर निष्पादन होता है। Alert 2

प्रभाव

इस कमजोरी के साथ सबसे बड़ा जोखिम एक दुर्भावनापूर्ण उपयोगकर्ता द्वारा विस्तृत HTML पृष्ठों में एम्बेडेड गुप्त क्रियाएँ निष्पादित करना होगा, जैसे क्रिप्टोकरेंसी माइनिंग या डेटा एक्सफिल्ट्रेशन। यह एक उपयोगकर्ता हो सकता है जिसकी एप्लिकेशन तक पहले से पहुंच है, या एक खतरा कारक जो खाता अधिग्रहण या सोशल इंजीनियरिंग पद्धति के माध्यम से क्रेडेंशियल्स प्राप्त करता है।

टूल डाउनलोड करें