Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-46070 — CVE-2021-46070 - वाहन सेवा प्रबंधन प्रणाली 1.0 में लॉगिन पैनल के सेवा अनुरोध अनुभाग के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। | Kitploit
उपकरण/GitHubGitHub/sanupl/cve-2021-46070
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubsanupl/cve-2021-46070

CVE-2021-46070

CVE-2021-46070 - वाहन सेवा प्रबंधन प्रणाली 1.0 में लॉगिन पैनल के सेवा अनुरोध अनुभाग के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है।

रिपॉजिटरी देखें
114 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-46070

Exploit Title: Vehicle Service Management System - 'Service Requests' Stored Cross Site Scripting (XSS)

शोषण लेखक: SANU P.L

CVE: CVE-2021-46070

CVSS: 4.8 MEDIUM

संदर्भ:

  • https://www.plsanu.com/vehicle-service-management-system-service-requests-stored-cross-site-scripting-xss
  • https://nvd.nist.gov/vuln/detail/CVE-2021-46070
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46070

विवरण:

Vehicle Service Management System 1.0 में लॉगिन पैनल के Service Requests Section के माध्यम से एक Stored Cross Site Scripting (XSS) भेद्यता मौजूद है।

शोषण:

  1. एडमिन पैनल http://localhost/vehicle_service/admin में लॉगिन करें।
  2. Service Requests अनुभाग पर जाएँ और Create New बटन पर क्लिक करें।
  3. नीचे दिए गए पेलोड को Owner Contact, Address, Vehicle Name, Vehicle Registration Number & Vehicle Model इनपुट फील्ड में इंजेक्ट करें।

पेलोड:

root@kitploit:~
 "><script>alert(document.cookie)</script>
  1. Save Request बटन पर क्लिक करें।
  2. दुर्भावनापूर्ण जावास्क्रिप्ट कोड ट्रिगर हो गया।
  3. Report अनुभाग पर जाएँ।
  4. दुर्भावनापूर्ण जावास्क्रिप्ट कोड ट्रिगर हो गया।

प्रभाव:

एक हमलावर Service Requests Section में दुर्भावनापूर्ण जावास्क्रिप्ट कोड इंजेक्ट कर सकता है।

शमन:

एप्लिकेशन में सभी इनपुट फील्ड्स को साफ (sanitize) करने की सिफारिश की जाती है।

टूल डाउनलोड करें