Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Bludit-3.13.1-About-Plugin-Stored-Cross-Site-Scripting-XSS — CVE-2021-45745 - Bludit 3.13.1 में लॉगिन पैनल में About Plugin के माध्यम से एक Stored Cross Site Scripting (XSS) कमजोरी मौजूद है। एप्लिकेशन हमलावर द्वारा इंजेक्ट किए गए खतरनाक JavaScript को डेटाबेस में संग्रहीत करता है और बिना मान्यता के निष्पादित करता है। | Kitploit
उपकरण/GitHubGitHub/sanupl/bludit-3.13.1-about-plugin-stored-cross-site-scripting-xss
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubsanupl/bludit-3.13.1-about-plugin-stored-cross-site-scripting-xss

Bludit-3.13.1-About-Plugin-Stored-Cross-Site-Scripting-XSS

CVE-2021-45745 - Bludit 3.13.1 में लॉगिन पैनल में About Plugin के माध्यम से एक Stored Cross Site Scripting (XSS) कमजोरी मौजूद है। एप्लिकेशन हमलावर द्वारा इंजेक्ट किए गए खतरनाक JavaScript को डेटाबेस में संग्रहीत करता है और बिना मान्यता के निष्पादित करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

CVE-2021-45745

शोषण शीर्षक: Bludit 3.13.1 - About Plugin संग्रहीत क्रॉस साइट स्क्रिप्टिंग (XSS)

शोषण लेखक: SANU P.L

CVE: CVE-2021-45745

CVSS: 5.4 MEDIUM

संदर्भ:

  • https://www.plsanu.com/bludit-3-13-1-about-plugin-stored-cross-site-scripting-xss
  • https://nvd.nist.gov/vuln/detail/CVE-2021-45745
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-45745

विवरण:

Bludit 3.13.1 में लॉगिन पैनल के About Plugin के माध्यम से एक संग्रहीत क्रॉस साइट स्क्रिप्टिंग (XSS) कमजोरी मौजूद है। एप्लिकेशन हमलावर द्वारा इंजेक्ट किए गए खतरनाक जावास्क्रिप्ट को डेटाबेस में संग्रहीत करता है और बिना सत्यापन के निष्पादित करता है।

शोषण:

  1. एडमिन पैनल http://localhost/admin में लॉगिन करें।
  2. थीम्स अनुभाग पर जाएं।
  3. Blog X थीम को सक्रिय करें।
  4. प्लगइन्स अनुभाग पर जाएं।
  5. About plugin में Settings बटन पर क्लिक करें।
  6. About अनुभाग में नीचे दिए गए पेलोड को इंजेक्ट करें।

पेलोड:

root@kitploit:~
"><script>alert("XSS")</script>
  1. Save बटन पर क्लिक करें।
  2. साइट पर जाएं।
  3. दुर्भावनापूर्ण जावास्क्रिप्ट कोड ट्रिगर हो गया।

प्रभाव:

हमलावर About Plugin में दुर्भावनापूर्ण जावास्क्रिप्ट कोड इंजेक्ट कर सकता है।

शमन:

एप्लिकेशन के सभी इनपुट फ़ील्ड को सैनिटाइज़ करने की अनुशंसा की जाती है।

टूल डाउनलोड करें