Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-45745 — CVE-2021-45745 - Bludit 3.13.1 के लॉगिन पैनल में About Plugin के माध्यम से एक Stored Cross Site Scripting (XSS) भेद्यता मौजूद है। एप्लिकेशन हमलावर द्वारा इंजेक्ट किए गए खतरनाक JavaScript को डेटाबेस में संग्रहीत करता है और बिना सत्यापन के निष्पादित करता है। | Kitploit
उपकरण/GitHubGitHub/sanupl/cve-2021-45745
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubsanupl/cve-2021-45745

CVE-2021-45745

CVE-2021-45745 - Bludit 3.13.1 के लॉगिन पैनल में About Plugin के माध्यम से एक Stored Cross Site Scripting (XSS) भेद्यता मौजूद है। एप्लिकेशन हमलावर द्वारा इंजेक्ट किए गए खतरनाक JavaScript को डेटाबेस में संग्रहीत करता है और बिना सत्यापन के निष्पादित करता है।

रिपॉजिटरी देखें
124 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-45745

एक्सप्लॉइट शीर्षक: Bludit 3.13.1 - About प्लगइन में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)

एक्सप्लॉइट लेखक: SANU P.L

CVE: CVE-2021-45745

CVSS: 5.4 MEDIUM

संदर्भ:

  • https://www.plsanu.com/bludit-3-13-1-about-plugin-stored-cross-site-scripting-xss
  • https://nvd.nist.gov/vuln/detail/CVE-2021-45745
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-45745

विवरण:

एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (Stored XSS) भेद्यता Bludit 3.13.1 में लॉगिन पैनल के About प्लगइन के माध्यम से मौजूद है। एप्लिकेशन हमलावर द्वारा इंजेक्ट किए गए खतरनाक जावास्क्रिप्ट को डेटाबेस में संग्रहीत करता है और बिना सत्यापन के निष्पादित करता है।

एक्सप्लॉइट:

  1. एडमिन पैनल http://localhost/admin में लॉगिन करें।
  2. Themes अनुभाग पर जाएँ।
  3. Blog X थीम को सक्रिय करें।
  4. प्लगइन्स अनुभाग पर जाएँ।
  5. About प्लगइन में Settings बटन पर क्लिक करें।
  6. About अनुभाग में नीचे दिया गया पेलोड इंजेक्ट करें।

पेलोड:

root@kitploit:~
"><script>alert("XSS")</script>
  1. Save बटन पर क्लिक करें।
  2. साइट पर जाएँ।
  3. दुर्भावनापूर्ण जावास्क्रिप्ट कोड ट्रिगर हो जाता है।

प्रभाव:

एक हमलावर About प्लगइन में दुर्भावनापूर्ण जावास्क्रिप्ट कोड इंजेक्ट कर सकता है।

शमन:

पूरे एप्लिकेशन में सभी इनपुट फ़ील्ड्स को सैनिटाइज़ करने की अनुशंसा की जाती है।

टूल डाउनलोड करें