Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-43341-Evolution-Reflected-XSS---Installation-Connection- — Evolution CMS 3.2.3 एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता से प्रभावित है जो हमलावरों को इंस्टॉलेशन/कनेक्शन प्रक्रिया में एक विशेष रूप से तैयार पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/sromanhu/cve-2023-43341-evolution-reflected-xss---installation-connection-
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubsromanhu/cve-2023-43341-evolution-reflected-xss---installation-connection-

CVE-2023-43341-Evolution-Reflected-XSS---Installation-Connection-

Evolution CMS 3.2.3 एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता से प्रभावित है जो हमलावरों को इंस्टॉलेशन/कनेक्शन प्रक्रिया में एक विशेष रूप से तैयार पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Evolution CMS Reflected XSS v3.2.3

लेखक: (Sergio)

विवरण: evolution v.3.2.3 के इंस्टॉलेशन प्रक्रिया कनेक्शन में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) परावर्तित कमजोरी है जो एक स्थानीय हमलावर को uid पैरामीटर में इंजेक्ट किए गए क्राफ्टेड पेलोड के माध्यम से मनमानी वेब स्क्रिप्ट निष्पादित करने की अनुमति देती है।

हमले के वेक्टर: डेटाबेस इंस्टॉलेशन प्रक्रिया के uid पैरामीटर की सैनिटाइज़ेशन में एक कमजोरी के कारण जावास्क्रिप्ट कोड इंजेक्ट किया जा सकता है।


POC:

इंस्टॉलेशन प्रक्रिया के दौरान हम uid पैरामीटर में XSS पेलोड डालते हैं और जब हम अगला पर क्लिक करते हैं, तो हमें XSS पॉप-अप प्राप्त होगा।

XSS पेलोड:

root@kitploit:~
'"><svg/onload=alert('XSS')>

नीचे दिए गए चित्र में आप एम्बेडेड कोड देख सकते हैं जो इंस्टॉलेशन प्रक्रिया में पेलोड को निष्पादित करता है। XSS Payloadpng

और परिणाम निम्नलिखित साक्ष्य के पॉप-अप के साथ परावर्तित होगा:

XSS Resultado


अतिरिक्त जानकारी:

https://evo.im/

टूल डाउनलोड करें