Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-43346-Quick-CMS-Stored-XSS---Languages-Backend — Quick CMS 6.7 एक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी से प्रभावित है जो हमलावरों को भाषा मेनू में बैकएंड-डैशबोर्ड पर एक तैयार पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/sromanhu/cve-2023-43346-quick-cms-stored-xss---languages-backend
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubsromanhu/cve-2023-43346-quick-cms-stored-xss---languages-backend

CVE-2023-43346-Quick-CMS-Stored-XSS---Languages-Backend

Quick CMS 6.7 एक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी से प्रभावित है जो हमलावरों को भाषा मेनू में बैकएंड-डैशबोर्ड पर एक तैयार पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।

रिपॉजिटरी देखें
273 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

क्विक CMS संग्रहीत XSS v6.7

लेखक: (Sergio)

विवरण: क्विक CMS v6.7 में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता स्थानीय हमलावर को भाषा मेनू में बैकएंड - डैशबोर्ड में एक क्राफ्टेड स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।

हमला वेक्टर: "भाषाएँ-बैकएंड" के बैकएंड में प्रविष्टि के स्वच्छीकरण में एक भेद्यता जावास्क्रिप्ट कोड को इंजेक्ट करने की अनुमति देती है जो उपयोगकर्ता द्वारा वेब पेज तक पहुँचने पर निष्पादित होगा।


PoC:

पैनल में लॉग इन करने पर, हम सामान्य मेनू के "भाषाएँ - बैकएंड" अनुभाग पर जाएंगे।

XSS पेलोड बैकएंड भाषाएँ - डैशबोर्ड

हम उन बैकएंड सेटिंग्स को संपादित करते हैं और देखते हैं कि हम डैशबोर्ड फ़ील्ड में मनमाना जावास्क्रिप्ट कोड इंजेक्ट कर सकते हैं।

XSS पेलोड:

'"><svg/onload=alert('Dashboard')>

निम्नलिखित छवि में आप एम्बेडेड कोड देख सकते हैं जो मुख्य वेब में पेलोड को निष्पादित करता है।

XSS परिणाम बैकएंड भाषाएँ - डैशबोर्ड


अतिरिक्त जानकारी:

https://opensolution.org/cms-system-quick-cms.html

https://owasp.org/Top10/es/A03_2021-Injection/

टूल डाउनलोड करें