Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
-CVE-2023-43340-Evolution-Reflected-XSS---Installation-Admin-Options — Evolution CMS 3.2.3 में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी है जो हमलावरों को installation/options प्रक्रिया में तैयार किए गए पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/sromanhu/-cve-2023-43340-evolution-reflected-xss---installation-admin-options
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubsromanhu/-cve-2023-43340-evolution-reflected-xss---installation-admin-options

-CVE-2023-43340-Evolution-Reflected-XSS---Installation-Admin-Options

Evolution CMS 3.2.3 में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी है जो हमलावरों को installation/options प्रक्रिया में तैयार किए गए पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

Evolution CMS परावर्तित XSS v3.2.3

लेखक: (Sergio)

विवरण: Evolution v.3.2.3 की स्थापना प्रक्रिया के व्यवस्थापक विकल्पों में कई परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ हैं, जो एक स्थानीय हमलावर को cmsadmin, cmsadminemail, cmspassword और cmspasswordconfim पैरामीटर में इंजेक्ट किए गए क्राफ्टेड पेलोड के माध्यम से मनमानी वेब स्क्रिप्ट निष्पादित करने की अनुमति देती हैं।

हमले के वेक्टर: डेटाबेस स्थापना व्यवस्थापक विकल्प प्रक्रिया के cmsadmin, cmsadminemail, cmspassword और cmspasswordconfim पैरामीटर के स्वच्छीकरण में एक कमजोरी जावास्क्रिप्ट कोड को इंजेक्ट करने की अनुमति देती है।


POC:

स्थापना प्रक्रिया के दौरान हम cmsadmin, cmsadminemail, cmspassword और cmspasswordconfim पैरामीटर में XSS पेलोड दर्ज करते हैं और जब हम अगला पर क्लिक करते हैं, तो हमें XSS पॉप-अप प्राप्त होगा।

XSS पेलोड:

root@kitploit:~
'"><svg/onload=alert('admin_name')>

निम्नलिखित छवि में आप एम्बेडेड कोड देख सकते हैं जो स्थापना प्रक्रिया में पेलोड को निष्पादित करता है।

XSS पेलोड नाम

XSS पेलोड ईमेल

XSS पेलोड पासवर्ड और पासवर्ड कन्फर्म

और परिणाम निम्नलिखित साक्ष्य के पॉप-अप के साथ परावर्तित होगा:

XSS परिणाम नाम

XSS परिणाम emailpng

XSS परिणाम पासवर्ड

XSS परिणाम पासवर्ड कन्फर्म


अतिरिक्त जानकारी:

https://evo.im/

टूल डाउनलोड करें