Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-43359-CMSmadesimple-Stored-XSS----Content-Manager — CMSmadesimple v.2.2.18 में क्रॉस-साइट स्क्रिप्टिंग भेद्यता एक स्थानीय हमलावर को Content Manager Menu में Page Specific Metadata और Smarty डेटा में तैयार की गई स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/sromanhu/cve-2023-43359-cmsmadesimple-stored-xss----content-manager
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubsromanhu/cve-2023-43359-cmsmadesimple-stored-xss----content-manager

CVE-2023-43359-CMSmadesimple-Stored-XSS----Content-Manager

CMSmadesimple v.2.2.18 में क्रॉस-साइट स्क्रिप्टिंग भेद्यता एक स्थानीय हमलावर को Content Manager Menu में Page Specific Metadata और Smarty डेटा में तैयार की गई स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।

रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CMSmadesimple संग्रहीत XSS v2.2.18

लेखक: (Sergio)

विवरण: CMSmadesimple v.2.2.18 में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ मौजूद हैं, जो किसी स्थानीय हमलावर को Content Manager Menu में Page Specific Metadata और Smarty डेटा के अंतर्गत तैयार स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती हैं।

आक्रमण वेक्टर: स्क्रिप्टिंग। "Content Manager Menu" में प्रविष्टि के सैनिटाइज़ेशन में एक भेद्यता JavaScript कोड इंजेक्ट करने की अनुमति देती है, जो उपयोगकर्ता के वेब पेज तक पहुँचने पर निष्पादित होगा।


POC:

पैनल में लॉग इन करने पर, हम सामान्य मेनू के "Content- Content Manager Menu." अनुभाग में जाएँगे।

XSS Payload

हम उस Content Manager Menu को संपादित करते हैं जिसे हमने बनाया है, और देखते हैं कि हम Page Specific Metadata और Smarty डेटा में मनमाना Javascript कोड इंजेक्ट कर सकते हैं।

XSS Payload:

root@kitploit:~
<object data=javascript&colon;\u0061&#x6C;&#101%72t('Metadata')>
root@kitploit:~
<object data=javascript&colon;\u0061&#x6C;&#101%72t('Smarty')>

निम्नलिखित छवि में आप वह एम्बेडेड कोड देख सकते हैं जो मुख्य वेब में पेलोड निष्पादित करता है। XSS Resultado 1

XSS Resultado


अतिरिक्त जानकारी:

http://www.cmsmadesimple.org/

https://owasp.org/Top10/es/A03_2021-Injection/

टूल डाउनलोड करें