Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-27914 — GLPI के लिए परावर्तित XSS शोषण PoC (CVE-2024-27914) जो अप्रमाणित डिबग मोड को लक्षित करता है। व्यवस्थापक के ब्राउज़र में डिबग बार के माध्यम से XSS ट्रिगर करने के लिए एक दुर्भावनापूर्ण लिंक प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/shellkraft/cve-2024-27914
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubshellkraft/cve-2024-27914

CVE-2024-27914

GLPI के लिए परावर्तित XSS शोषण PoC (CVE-2024-27914) जो अप्रमाणित डिबग मोड को लक्षित करता है। व्यवस्थापक के ब्राउज़र में डिबग बार के माध्यम से XSS ट्रिगर करने के लिए एक दुर्भावनापूर्ण लिंक प्रदान करता है।

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-27914: GLPI के डीबग मोड में रिफ्लेक्टेड XSS


एक अप्रमाणित उपयोगकर्ता एक दुर्भावनापूर्ण लिंक प्रदान कर सकता है GLPI प्रशासक को, एक रिफ्लेक्टेड XSS कमजोरी का शोषण करने के लिए। XSS केवल तब ट्रिगर होगा जब प्रशासक डीबग बार के माध्यम से नेविगेट करता है।


  • पैकेज - GLPI (https://github.com/glpi-project/glpi)
  • प्रभावित संस्करण - >= 10.0.8
  • पैच किया गया संस्करण - 10.0.13

PoC - http://<host>/glpi/front/search.php?globalsearch=%3Cscript%3Ealert%281%29%3C%2Fscript%3E


संदर्भ:

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-27914
  • https://nvd.nist.gov/vuln/detail/CVE-2024-27914
टूल डाउनलोड करें