Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-43356-CMSmadesimple-Stored-XSS---Global-Settings — CMSmadesimple v.2.2.18 में क्रॉस-साइट स्क्रिप्टिंग (Cross Site Scripting) भेद्यता एक स्थानीय हमलावर को Settings- Global Settings Menu में Global Metadata के लिए तैयार किए गए स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/sromanhu/cve-2023-43356-cmsmadesimple-stored-xss---global-settings
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubsromanhu/cve-2023-43356-cmsmadesimple-stored-xss---global-settings

CVE-2023-43356-CMSmadesimple-Stored-XSS---Global-Settings

CMSmadesimple v.2.2.18 में क्रॉस-साइट स्क्रिप्टिंग (Cross Site Scripting) भेद्यता एक स्थानीय हमलावर को Settings- Global Settings Menu में Global Metadata के लिए तैयार किए गए स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।

रिपॉजिटरी देखें
32 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CMSmadesimple Stored XSS v2.2.18

लेखक: (Sergio)

Description: CMSmadesimple v.2.2.18 में क्रॉस-साइट स्क्रिप्टिंग भेद्यता एक स्थानीय हमलावर को Settings- Global Settings Menu में Global Meatadata में क्राफ्टेड स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।

हमले के वेक्टर: स्क्रिप्टिंग। "Settings- Global Settings Menu" के Global Meatadata में प्रविष्टि के सैनिटाइज़ेशन में एक भेद्यता जावास्क्रिप्ट कोड इंजेक्ट करने की अनुमति देती है जो उपयोगकर्ता के वेब पेज एक्सेस करने पर निष्पादित हो जाएगा।


POC:

पैनल में लॉग इन करते समय, हम General Menu के "Settings- Global Settings Menu." अनुभाग में जाएंगे।

XSS Global Metadata

हम उस Global Settings Menu को संपादित करते हैं जिसे हमने बनाया है और देखते हैं कि हम Global Meatadata फ़ील्ड में मनमाना Javascript कोड इंजेक्ट कर सकते हैं।

XSS पेलोड:

root@kitploit:~


### अतिरिक्त जानकारी:
http://www.cmsmadesimple.org/

https://owasp.org/Top10/es/A03_2021-Injection/
टूल डाउनलोड करें