Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CSZ-CMS-Stored-XSS---Site-Settings — CSZ CMS 1.3.0 एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता से प्रभावित है जो हमलावरों को Site Settings Menu में Additional Meta Tag पैरामीटर के लिए तैयार किए गए पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/sromanhu/csz-cms-stored-xss---site-settings
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubsromanhu/csz-cms-stored-xss---site-settings

CSZ-CMS-Stored-XSS---Site-Settings

CSZ CMS 1.3.0 एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता से प्रभावित है जो हमलावरों को Site Settings Menu में Additional Meta Tag पैरामीटर के लिए तैयार किए गए पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

CSZ CMS संग्रहीत XSS v1.3.0

लेखक: (Sergio)

विवरण: CSZCMS v.1.3.0 में क्रॉस-साइट स्क्रिप्टिंग (Cross Site Scripting) भेद्यता एक स्थानीय हमलावर को Site Settings मेनू में Additional Meta Tag पैरामीटर में क्राफ्ट की गई स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। हमले के वेक्टर: स्क्रिप्टिंग: "Site Settings" के Additional Meta Tag में प्रविष्टि के सैनिटाइज़ेशन में एक भेद्यता जावास्क्रिप्ट कोड इंजेक्ट करने की अनुमति देती है जो उपयोगकर्ता के वेब पेज और उपपृष्ठों तक पहुँचने पर निष्पादित होगा।


POC:

पैनल में लॉग इन करने पर, हम General Menu के "Site Settings" अनुभाग में जाएंगे [(http://localhost/cszcms/admin/settings)]

image

हम उस Site Settings को संपादित करते हैं जिसे हमने बनाया है और देखते हैं कि हम Additional Meta Tag फ़ील्ड में मनमाना जावास्क्रिप्ट कोड इंजेक्ट कर सकते हैं।

XSS पेलोड:

root@kitploit:~


### अतिरिक्त जानकारी:
http://cszcms.com
https://owasp.org/Top10/es/A03_2021-Injection/
https://owasp.org/www-community/attacks/xss/
टूल डाउनलोड करें