Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-43871-WBCE-Arbitrary-File-Upload--XSS---Media — WBCE 1.6.1 फ़ाइल अपलोड - XSS कमज़ोरी से प्रभावित है जो हमलावरों को छिपे हुए XSS वाली PDF फ़ाइल अपलोड करने की अनुमति देती है, जिसे निष्पादित करने पर XSS पॉप-अप खुल जाएगा। | Kitploit
उपकरण/GitHubGitHub/sromanhu/cve-2023-43871-wbce-arbitrary-file-upload--xss---media
फ़िशिंग उपकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षा
GitHubsromanhu/cve-2023-43871-wbce-arbitrary-file-upload--xss---media

CVE-2023-43871-WBCE-Arbitrary-File-Upload--XSS---Media

WBCE 1.6.1 फ़ाइल अपलोड - XSS कमज़ोरी से प्रभावित है जो हमलावरों को छिपे हुए XSS वाली PDF फ़ाइल अपलोड करने की अनुमति देती है, जिसे निष्पादित करने पर XSS पॉप-अप खुल जाएगा।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

WBCE फ़ाइल अपलोड XSS - WBCE v1.6.1

लेखक: (Sergio)

विवरण: WBCE v.1.6.1 में फ़ाइल अपलोड कमजोरी एक स्थानीय हमलावर को छिपे हुए XSS के साथ pdf फ़ाइल अपलोड करने की अनुमति देती है।

हमले के वेक्टर: मीडिया फ़ाइल अपलोड स्वच्छता में एक कमजोरी आपको छिपे हुए XSS के साथ एक PDF फ़ाइल अपलोड करने की अनुमति देती है।


POC:

पैनल में लॉग इन करने पर, हम सामान्य मेनू से "मीडिया" अनुभाग पर जाएंगे।

XSS Pdf

हम छिपे हुए XSS वाली PDF फ़ाइल अपलोड करते हैं और देखते हैं कि हम इसे निष्पादित कर सकते हैं और रिफ्लेक्टेड XSS दिखाई देता है।

XSS Pdf resultado


अतिरिक्त जानकारी:

http://www.cmsmadesimple.org/

https://cheatsheetseries.owasp.org/cheatsheets/File_Upload_Cheat_Sheet.html

टूल डाउनलोड करें