Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-63830 — CKFinder v1.4.3 में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता की पहचान की गई, जो दुर्भावनापूर्ण SVG फ़ाइल अपलोड के माध्यम से फ़ाइल पूर्वावलोकन पर स्क्रिप्ट निष्पादन की ओर ले जाती है। | Kitploit
उपकरण/GitHubGitHub/shubham03007/cve-2025-63830
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेपर और शोधलर्निंग और शिक्षा
GitHubshubham03007/cve-2025-63830

CVE-2025-63830

CKFinder v1.4.3 में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता की पहचान की गई, जो दुर्भावनापूर्ण SVG फ़ाइल अपलोड के माध्यम से फ़ाइल पूर्वावलोकन पर स्क्रिप्ट निष्पादन की ओर ले जाती है।

रिपॉजिटरी देखें
9 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

📂 CKFinder 1.4.3 – दुर्भावनापूर्ण SVG अपलोड के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)

CVE ID: CVE-2025-63830


🧭 अवलोकन

CKFinder v1.4.3 में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता की पहचान की गई थी।
यह समस्या फ़ाइल अपलोड कार्यक्षमता में निहित है, जो सक्रिय सामग्री वाली SVG फ़ाइलों को ठीक से सैनिटाइज़ करने में विफल रहती है।
परिणामस्वरूप, एक हमलावर अपलोड की गई फ़ाइल को देखे जाने या पूर्वावलोकन किए जाने पर पीड़ित के ब्राउज़र के संदर्भ में मनमाना JavaScript कोड निष्पादित कर सकता है।


⚙️ विवरण

  • खोज का नाम: दुर्भावनापूर्ण SVG अपलोड के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)
  • गंभीरता: उच्च
  • CVE ID: CVE-2025-63830
  • प्रभावित घटक: फ़ाइल अपलोड कार्य
  • प्रभावित उत्पाद: CKFinder v1.4.3
  • विक्रेता: CKSource Holding sp. z o.o.
  • हमले का प्रकार: रिमोट

🧾 विवरण

CKFinder v1.4.3 अपनी फ़ाइल अपलोड कार्यक्षमता में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) के प्रति संवेदनशील है।
JavaScript कोड वाली एक विशेष रूप से तैयार की गई SVG फ़ाइल अपलोड करने से, फ़ाइल को बाद में एप्लिकेशन में एक्सेस या पूर्वावलोकन किए जाने पर स्थायी स्क्रिप्ट निष्पादन होता है।

ऐसा इसलिए होता है क्योंकि SVG फ़ाइल को यथावत संग्रहीत और प्रस्तुत किया जाता है, जिससे एम्बेडेड <script> टैग, इवेंट हैंडलर (जैसे, onload, onclick), या <foreignObject> तत्व एप्लिकेशन के मूल संदर्भ (origin context) में निष्पादित हो सकते हैं।


🧪 पुनरुत्पादन के चरण

  1. CKFinder v1.4.3 के साथ एकीकृत एप्लिकेशन में लॉग इन करें।
  2. फ़ाइल अपलोड सुविधा पर जाएँ।
  3. निम्नलिखित दुर्भावनापूर्ण SVG फ़ाइल अपलोड करें:
  4. अपलोड के बाद, CKFinder फ़ाइल प्रबंधक या किसी भी लिंक किए गए दृश्य से फ़ाइल को एक्सेस या पूर्वावलोकन करें।
  5. ब्राउज़र में JavaScript निष्पादन देखें।

🎯 प्रभाव / जोखिम

  • पीड़ित के ब्राउज़र में मनमाना JavaScript का निष्पादन।
  • सत्र टोकन या संवेदनशील जानकारी की चोरी।
  • DOM हेरफेर या दुर्भावनापूर्ण वेबसाइटों पर पुनर्निर्देशन।
  • व्यवस्थापक या प्रबंधन इंटरफ़ेस के भीतर संभावित पार्श्व गति (lateral movement)।

🛡️ निवारण

  • संग्रहीत या रेंडर करने से पहले अपलोड की गई SVG फ़ाइलों को सैनिटाइज़ और मान्य करें।
  • यदि आवश्यक न हो तो SVG अपलोड अक्षम करें।
  • यदि SVG अपलोड आवश्यक हैं:
    • रेंडर करने से पहले एक सुरक्षित SVG सैनिटाइज़र (जैसे, DOMPurify, SVG-Sanitizer) का उपयोग करें।
    • अपलोड की गई SVG को सुरक्षित प्रतिक्रिया हेडर के साथ प्रस्तुत करें:
      root@kitploit:~
      Content-Type: image/svg+xml; charset=UTF-8
      Content-Disposition: attachment
      X-Content-Type-Options: nosniff
      
    • मूल अलगाव (origin isolation) लागू करने के लिए उपयोगकर्ता द्वारा अपलोड की गई फ़ाइलों को अलग डोमेन या CDN पर होस्ट करें।
  • CKFinder के नवीनतम संस्करण में अपग्रेड करें, क्योंकि नए संस्करणों में बेहतर फ़ाइल सैनिटाइज़ेशन और सुरक्षा प्रबंधन शामिल हो सकते हैं।

प्रमाण-अवधारणा (Proof-Of-Concept)

image (11) image (12) image (13) image (14) image (15)

👤 खोजकर्ता

Shubham Ghadge
सुरक्षा शोधकर्ता / एप्लिकेशन सुरक्षा सलाहकार

टूल डाउनलोड करें