Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-43876-October-CMS-Reflected-XSS---Installation — October CMS 3.4.16 एक Cross-Site Scripting (XSS) भेद्यता से प्रभावित है, जो हमलावरों को इंस्टॉलेशन प्रक्रिया में एक क्राफ्टेड payload के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/sromanhu/cve-2023-43876-october-cms-reflected-xss---installation
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubsromanhu/cve-2023-43876-october-cms-reflected-xss---installation

CVE-2023-43876-October-CMS-Reflected-XSS---Installation

October CMS 3.4.16 एक Cross-Site Scripting (XSS) भेद्यता से प्रभावित है, जो हमलावरों को इंस्टॉलेशन प्रक्रिया में एक क्राफ्टेड payload के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

October CMS Reflected XSS v3.4.16

लेखक: (Sergio)

विवरण: October v.3.4.16 की स्थापना में Cross-Site Scripting (XSS) भेद्यता एक स्थानीय हमलावर को dbhost फ़ील्ड में इंजेक्ट किए गए क्राफ्टेड पेलोड के माध्यम से मनमाना वेब स्क्रिप्ट निष्पादित करने की अनुमति देती है।

हमले के वेक्टर: dbhost फ़ील्ड में स्थापना सैनिटाइजेशन में एक भेद्यता JavaScript कोड इंजेक्ट करने की अनुमति देती है।


POC:

स्थापना प्रक्रिया के दौरान हम dbhost फ़ील्ड में XSS पेलोड दर्ज करते हैं और जब हम next पर क्लिक करते हैं, तो हमें XSS पॉप-अप प्राप्त होगा।

XSS Payload:

root@kitploit:~
'"><svg/onload=prompt('dbhost')>

XSS Dbhost payload

निम्नलिखित छवि में आप स्थापना प्रक्रिया में पेलोड को निष्पादित करने वाला एम्बेडेड कोड देख सकते हैं।

dbhost


अतिरिक्त जानकारी:

https://octobercms.com/

https://owasp.org/Top10/es/A03_2021-Injection/

टूल डाउनलोड करें