Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-43878-RiteCMS-Stored-XSS---MainMenu — RiteCMS 3.0 एक Multiple Cross-Site Scripting (XSS) भेद्यता से प्रभावित है जो हमलावरों को Administration Menu के अंतर्गत Main Menu - Items में एक क्राफ्टेड पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/sromanhu/cve-2023-43878-ritecms-stored-xss---mainmenu
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubsromanhu/cve-2023-43878-ritecms-stored-xss---mainmenu

CVE-2023-43878-RiteCMS-Stored-XSS---MainMenu

RiteCMS 3.0 एक Multiple Cross-Site Scripting (XSS) भेद्यता से प्रभावित है जो हमलावरों को Administration Menu के अंतर्गत Main Menu - Items में एक क्राफ्टेड पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।

रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Rite CMS v3.0 एकाधिक स्टोर्ड XSS

लेखक: (Sergio)

विवरण: Rite CMS 3.0 एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) संग्रहीत भेद्यता से प्रभावित है जो हमलावरों को एडमिनिस्ट्रेशन मेनू के Main Menu - Items में एक क्राफ्टेड पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।

हमले के वेक्टर: AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L


POC:

पैनल में लॉग इन करते समय, हम "Administration - Menus - Main Menu" अनुभाग पर जाएंगे।

हम Add item बटन पर क्लिक करते हैं और XSS पेलोड को Name, Title, Link और Accesskey फ़ील्ड में जोड़ते हैं।

XSS मेनू एंडपॉइंट पेलोड

XSS पेलोड:

root@kitploit:~
'"><svg/onload=propmt('Name')>

निम्नलिखित छवियों में आप एम्बेडेड कोड देख सकते हैं जो मुख्य वेब में पेलोड निष्पादित करता है।

XSS Name परिणाम

XSS Title परिणाम

XSS Link परिणाम

XSS Accesskey परिणाम


टूल डाउनलोड करें