Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2020-27358-27359 — CVE-2020-27358 और CVE-2020-27359 | Kitploit
उपकरण/GitHubGitHub/sebastian-mora/cve-2020-27358-27359
भेद्यता विश्लेषणशोषणआईडीएस/आईपीएस से बचनावेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubsebastian-mora/cve-2020-27358-27359

cve-2020-27358-27359

CVE-2020-27358 और CVE-2020-27359

रिपॉजिटरी देखें
3115 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-27358 / CVE-2020-27359

CVE-2020-27358 और CVE-2020-27359 के लिए शोषण चरण

CVE-2020-27358

REDCap 8.11.6 से 9.x (10 से पहले) में एक समस्या पाई गई। मैसेंजर की CSV सुविधा (जो उपयोगकर्ताओं को उनकी बातचीत के धागों को CSV के रूप में निर्यात करने की अनुमति देती है) गैर-विशेषाधिकार प्राप्त उपयोगकर्ताओं को एक-दूसरे के बातचीत के धागों को निर्यात करने की अनुमति देती है, जब वे एंडपॉइंट Messenger/messenger_download_csv.php?title=Hey&thread_id={THREAD_ID} के अनुरोध में thread_id पैरामीटर बदलते हैं।

परीक्षण चरण

  1. किसी भी उपयोगकर्ता के रूप में लॉगिन करें।
  2. किसी मौजूदा संदेश धागे पर जाएँ।
  3. CSV के रूप में निर्यात विकल्प पर क्लिक करें।
  4. अनुरोध को इंटरसेप्ट करें और thread_id पैरामीटर को किसी भी मान्य धागा आईडी में बदलें।

CVE-2020-27359

REDCap 8.11.6 से 9.x (10 से पहले) में क्रॉस-साइट स्क्रिप्टिंग (XSS) की समस्या हमलावरों को मैसेंजर सुविधा में मनमाना जावास्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है। यह पाया गया कि किसी संदेश में संलग्न छवि या फ़ाइल का फ़ाइल नाम इस XSS हमले को करने के लिए इस्तेमाल किया जा सकता है। एक उपयोगकर्ता एक संदेश तैयार कर सकता है और इसे प्लेटफ़ॉर्म पर किसी को भी भेज सकता है, जिसमें एडमिन भी शामिल हैं। XSS पेलोड उपयोगकर्ता की बातचीत के बिना कई पृष्ठों पर दूसरे खाते पर निष्पादित होगा।

परीक्षण चरण

  1. किसी भी उपयोगकर्ता के रूप में लॉगिन करें।
  2. किसी मौजूदा संदेश धागे पर जाएँ।
  3. एक छवि जोड़ें पर क्लिक करें और एक छवि अपलोड करें।
  • अनुरोध को इंटरसेप्ट करें और फ़ाइल नाम को \"><svg/onload=alert(document.domain)> में बदलें।
  • संदेश भेजें।
  • आप XSS पेलोड को प्लेटफ़ॉर्म पर किसी भी उपयोगकर्ता को भेज सकते हैं और यह बातचीत के बिना निष्पादित होगा।

    टूल डाउनलोड करें