Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-43873-e107-CMS-Stored-XSS---Manage — e107 2.3.2 में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी है, जो हमलावरों को मैनेज मेनू में नाम फ़ील्ड में एक तैयार पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/sromanhu/cve-2023-43873-e107-cms-stored-xss---manage
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubsromanhu/cve-2023-43873-e107-cms-stored-xss---manage

CVE-2023-43873-e107-CMS-Stored-XSS---Manage

e107 2.3.2 में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी है, जो हमलावरों को मैनेज मेनू में नाम फ़ील्ड में एक तैयार पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

e107 CMS संग्रहीत XSS v2.3.2

लेखक: (Sergio)

विवरण: e017 CMS v.2.3.2 में क्रॉस साइट स्क्रिप्टिंग (XSS) भेद्यता एक स्थानीय हमलावर को प्रबंधन मेनू में नाम फ़ील्ड में एक क्राफ्टेड स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।

हमले के वेक्टर: स्क्रिप्टिंग: 'Manage' के नाम में प्रविष्टि के स्वच्छीकरण में एक भेद्यता जावास्क्रिप्ट कोड को इंजेक्ट करने की अनुमति देती है जो उपयोगकर्ता द्वारा वेब पेज तक पहुंचने पर निष्पादित होगा।


POC:

पैनल में लॉग इन करने पर, हम सामान्य मेनू के 'Manage' अनुभाग पर जाएंगे।

XSS नाम होम पेलोड

हम उस साइट सेटिंग्स को संपादित करते हैं जो हमने बनाई है और देखते हैं कि हम नाम फ़ील्ड में मनमाना जावास्क्रिप्ट कोड इंजेक्ट कर सकते हैं।

XSS पेलोड:

root@kitploit:~


### अतिरिक्त जानकारी:
https://e107.org/

https://owasp.org/Top10/es/A03_2021-Injection/

https://owasp.org/www-community/attacks/xss/
टूल डाउनलोड करें