Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-48858 — CVE-2023-48858 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Armex ABO.CMS 5.9 लॉगिन पेज में एक रिफ्लेक्टेड XSS भेद्यता, जो क्राफ्टेड URL के माध्यम से मनमाने वेब स्क्रिप्ट के इंजेक्शन को प्रदर्शित करती है। | Kitploit
उपकरण/GitHubGitHub/shumerez/cve-2023-48858
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubshumerez/cve-2023-48858

CVE-2023-48858

CVE-2023-48858 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Armex ABO.CMS 5.9 लॉगिन पेज में एक रिफ्लेक्टेड XSS भेद्यता, जो क्राफ्टेड URL के माध्यम से मनमाने वेब स्क्रिप्ट के इंजेक्शन को प्रदर्शित करती है।

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-48858

CVE-2023-48858 के लिए PoC

Armex ABO.CMS 5.9 के लॉगिन पेज php कोड में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को login.php? URL भाग के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है।

प्रूफ ऑफ कॉन्सेप्ट:
http://demo.abocms.ru/login.php/eqbzm%22%3E%3Cimg%20src%3d/%20onerror%3dalert%281%29%3Er338y изображение

यह विशेष रूप से "डेमो" संस्करण की भेद्यता नहीं है, यह वास्तविक नेट-एक्सपोज़्ड वेबसाइट पर वाइल्ड में पुष्टि की गई थी
यहाँ उपयोग किया गया डेमो लिंक केवल यह दिखाने के लिए है कि यह भेद्यता बनी रहती है

भेद्यता प्रकार:
क्रॉस साइट स्क्रिप्टिंग (XSS)

उत्पाद का विक्रेता:
Armex Programming Products (INN 7722635725)

(संभवतः) प्रभावित उत्पाद:
ABO.CMS: Start - 5.9
ABO.CMS: Promo - 5.9
ABO.CMS: Corporative - 5.9
ABO.CMS: Shop - 5.9
ABO.CMS: Business - 5.9
ABO.CMS: Bank - 5.9

समस्या login.php पेज में पाई गई थी, इसलिए सभी संस्करण जो इसे (लॉगिन सुविधा) उपयोग करते हैं, प्रभावित होंगे। साथ ही मैं व्यक्तिगत रूप से नहीं सोचता कि ABO.CMS के अगले संस्करणों में इस भेद्यता को ठीक करने के लिए कुछ भी बदलेगा

संदर्भ:
https://abocms.ru/about/versions/version59/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-48858

टूल डाउनलोड करें