Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-43874-e107-CMS-Stored-XSS---MetaCustomTags — e107 2.3.2 एक Multiple Cross-Site Scripting (XSS) कमजोरी से प्रभावित है जो हमलावरों को मेटा और कस्टम टैग्स मेनू में कॉपीराइट और लेखक फ़ील्ड में एक तैयार पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/sromanhu/cve-2023-43874-e107-cms-stored-xss---metacustomtags
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubsromanhu/cve-2023-43874-e107-cms-stored-xss---metacustomtags

CVE-2023-43874-e107-CMS-Stored-XSS---MetaCustomTags

e107 2.3.2 एक Multiple Cross-Site Scripting (XSS) कमजोरी से प्रभावित है जो हमलावरों को मेटा और कस्टम टैग्स मेनू में कॉपीराइट और लेखक फ़ील्ड में एक तैयार पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

e107 CMS संग्रहीत XSS v2.3.2

लेखक: (Sergio)

विवरण: e017 CMS v.2.3.2 में एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता एक स्थानीय आक्रमणकारी को मेटा और कस्टम टैग मेनू में कॉपीराइट और लेखक फ़ील्ड में एक क्राफ्टेड स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।

आक्रमण वेक्टर: स्क्रिप्टिंग: 'मेटा और कस्टम टैग मेनू' के कॉपीराइट और लेखक फ़ील्ड में प्रविष्टि के सैनिटाइज़ेशन में एक भेद्यता जावास्क्रिप्ट कोड इंजेक्ट करने की अनुमति देती है जो उपयोगकर्ता द्वारा वेब पेज तक पहुँचने पर निष्पादित होगा।


POC:

पैनल में लॉग इन करने पर, हम सामान्य मेनू के "Meta & Custom Tags Menu." अनुभाग पर जाएंगे।

XSS पेलोड

हम उन सेटिंग्स को संपादित करते हैं जो हमने बनाई हैं और देखते हैं कि हम कॉपीराइट और लेखक फ़ील्ड में मनमाना जावास्क्रिप्ट कोड इंजेक्ट कर सकते हैं।

XSS पेलोड:

root@kitploit:~
'"><svg/onload=alert('Copyright')>

XSS पेलोड:

root@kitploit:~
'"><svg/onload=alert('Author')>

निम्नलिखित छवि में आप एम्बेडेड कोड देख सकते हैं जो मुख्य वेब में पेलोड को निष्पादित करता है।

XSS परिणाम कॉपीराइट

XSS परिणाम लेखक


अतिरिक्त जानकारी:

https://e107.org/

https://owasp.org/Top10/es/A03_2021-Injection/

https://owasp.org/www-community/attacks/xss/

टूल डाउनलोड करें