Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-43342-Quick-CMS-Stored-XSS---Languages-Frontend — Quick CMS 6.7 एक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी से प्रभावित है जो हमलावरों को लैंग्वेजेस मेनू में Frontend- Pages पर एक तैयार payload के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/sromanhu/cve-2023-43342-quick-cms-stored-xss---languages-frontend
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubsromanhu/cve-2023-43342-quick-cms-stored-xss---languages-frontend

CVE-2023-43342-Quick-CMS-Stored-XSS---Languages-Frontend

Quick CMS 6.7 एक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी से प्रभावित है जो हमलावरों को लैंग्वेजेस मेनू में Frontend- Pages पर एक तैयार payload के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

Quick CMS Stored XSS v6.7

लेखक: (Sergio)

विवरण: Quick CMS v6.7 में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी है, जो स्थानीय हमलावर को भाषा मेनू में फ्रंट और बैक एंड - पृष्ठों पर एक क्राफ्टेड स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।

हमले के वेक्टर: स्क्रिप्टिंग - "भाषाएं- फ्रंट और बैक एंड" के पृष्ठों में प्रविष्टि के स्वच्छीकरण में एक कमजोरी जावास्क्रिप्ट कोड इंजेक्ट करने की अनुमति देती है, जो उपयोगकर्ता द्वारा वेब पेज तक पहुंचने पर निष्पादित होगा।


POC:

पैनल में लॉग इन करने पर, हम सामान्य मेनू के "भाषाएं- फ्रंट और बैक एंड" अनुभाग पर जाएंगे।

XSS payload Languages - Pages

हम उस फ्रंट और बैक एंड सेटिंग्स को संपादित करते हैं और देखते हैं कि हम पृष्ठों के फ़ील्ड में मनमाना जावास्क्रिप्ट कोड इंजेक्ट कर सकते हैं।

XSS पेलोड:

root@kitploit:~
'"><svg/onload=alert('Pages')>

निम्नलिखित छवि में आप एम्बेडेड कोड देख सकते हैं जो मुख्य वेब में पेलोड को निष्पादित करता है। XSS Languages - Pages Resultado


अतिरिक्त जानकारी:

https://opensolution.org/cms-system-quick-cms.html

https://owasp.org/Top10/es/A03_2021-Injection/

टूल डाउनलोड करें