Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-51032 — स्रोतकोडस्टर टोल टैक्स मैनेजमेंट सिस्टम 1.0 के manage_recipient.php में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी दूरस्थ प्रमाणित उपयोगकर्ताओं को "owner" इनपुट फ़ील्ड के माध्यम से मनमाना वेब स्क्रिप्ट इंजेक्ट करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/shree-chandragiri/cve-2024-51032
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubshree-chandragiri/cve-2024-51032

CVE-2024-51032

स्रोतकोडस्टर टोल टैक्स मैनेजमेंट सिस्टम 1.0 के manage_recipient.php में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी दूरस्थ प्रमाणित उपयोगकर्ताओं को "owner" इनपुट फ़ील्ड के माध्यम से मनमाना वेब स्क्रिप्ट इंजेक्ट करने की अनुमति देती है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-51032

विवरण

Sourcecodester Toll Tax Management System 1.0 के manage_recipient.php में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को 'owner' इनपुट फ़ील्ड के माध्यम से मनमाना वेब स्क्रिप्ट इंजेक्ट करने की अनुमति देती है।

भेद्यता प्रकार

Cross Site Scripting (XSS)

उत्पाद का विक्रेता

Sourcecodester

प्रभावित उत्पाद कोड बेस:

https://www.sourcecodester.com/php/15304/toll-tax-management-system-phpoop-free-source-code.html - 1.0

प्रभावित घटक:

sourcecodester Toll Tax Management System 1.0 में क्रॉस साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को manage_recipient पृष्ठ पर owner इनपुट फ़ील्ड के माध्यम से मनमाना कोड चलाने की अनुमति देती है।

हमले के वेक्टर:

  1. एप्लिकेशन को स्थानीय रूप से सेटअप करें और डिफ़ॉल्ट व्यवस्थापक क्रेडेंशियल का उपयोग करके लॉगिन करें।
  2. फिर "user list" विकल्प पर जाएं और आपको cblake नाम का एक सामान्य उपयोगकर्ता दिखाई देगा। कार्रवाई टैब पर क्लिक करें और संपादित पर क्लिक करें और cblake उपयोगकर्ता के लिए एक पासवर्ड उत्पन्न करें ताकि आप cblake के रूप में लॉगिन कर सकें।
  • फिर लॉगआउट करें और फिर आवश्यक क्रेडेंशियल के साथ उपयोगकर्ता cblake के रूप में फिर से लॉगिन करें।
  • अब "recipients" फ़ील्ड पर जाएं और create new बटन पर क्लिक करें।
  • अब owner इनपुट फ़ील्ड में पेलोड "<svg onload=alert&#0000000040document.cookie)>" इंजेक्ट करें और शेष फॉर्म विवरण पूरा करें और "save" बटन पर क्लिक करें।
  • अब व्यवस्थापक के रूप में फिर से लॉगिन करें और recipients टैब पर जाएं, आप cblake द्वारा की गई प्रविष्टि देख सकते हैं और हम एक अलर्ट पॉप अप होते भी देख सकते हैं जो "admin" उपयोगकर्ता का सत्र कुकी प्रिंट करता है।
  • संदर्भ:

    https://www.sourcecodester.com/ https://www.sourcecodester.com/php/15304/toll-tax-management-system-phpoop-free-source-code.html https://owasp.org/www-community/attacks/xss/

    टूल डाउनलोड करें