Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-43877-RiteCMS-Stored-XSS---Home — RiteCMS 3.0 एक Multiple Cross-Site Scripting (XSS) भेद्यता से प्रभावित है, जो हमलावरों को प्रशासन मेनू में होम सेटिंग्स पेज पर एक क्राफ्टेड पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/sromanhu/cve-2023-43877-ritecms-stored-xss---home
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubsromanhu/cve-2023-43877-ritecms-stored-xss---home

CVE-2023-43877-RiteCMS-Stored-XSS---Home

RiteCMS 3.0 एक Multiple Cross-Site Scripting (XSS) भेद्यता से प्रभावित है, जो हमलावरों को प्रशासन मेनू में होम सेटिंग्स पेज पर एक क्राफ्टेड पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

Rite CMS v3.0 एकाधिक संग्रहीत XSS

लेखक: (Sergio)

विवरण: Rite CMS 3.0 एकाधिक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता से प्रभावित है, जो हमलावरों को प्रशासन मेनू के होम पेज फ़ील्ड्स में निर्मित पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। पेलोड उपयोगकर्ता के सत्र से स्वतंत्र रूप से मुख्य पृष्ठ पर निष्पादित होगा, इसलिए किसी अन्य उपयोगकर्ता के साथ होम वेब तक पहुँचने पर भी पेलोड निष्पादित होगा।

हमले के वेक्टर: AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L


POC:

पैनल में लॉग इन करते समय, हम "Administration - Home" अनुभाग में जाते हैं या हम एक नया पेज बनाकर पेलोड जोड़ते हैं।

हम बॉडी कॉन्फ़िगरेशन को संपादित करते हैं जहाँ हम XSS पेलोड जोड़ते हैं। चूंकि कई फ़ील्ड हैं और केवल अलर्ट का आउटपुट बदलता है, मैं उनमें से एक पेलोड इंगित करता हूँ:

XSS payload Properties

XSS पेलोड:

root@kitploit:~
'"><svg/onload=alert('Description')>

निम्नलिखित छवियों में आप वह एम्बेडेड कोड देख सकते हैं जो मुख्य वेब में पेलोड को निष्पादित करता है। चूंकि कई अनुभाग हैं, मैं उन्हें अलग-अलग दिखाता हूँ:

सामग्री:

XSS Payloadpng

हम Edit पर क्लिक करते हैं:

XSS Path

परिणाम:

XSS Resultado

गुण:

XSS payload Properties

परिणाम:

XSS result Properties

XSS result Properties 2

XSS result Properties 3

साइडबार:

XSS payload Sidebar

परिणाम:

XSS result sidebar


टूल डाउनलोड करें