Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-44758_GDidees-CMS-Stored-XSS---Title — GDidees CMS 3.9.2 क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता से प्रभावित है, जो हमलावरों को पृष्ठ शीर्षक (Page Title) में विशेष रूप से तैयार पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/sromanhu/cve-2023-44758_gdidees-cms-stored-xss---title
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubsromanhu/cve-2023-44758_gdidees-cms-stored-xss---title

CVE-2023-44758_GDidees-CMS-Stored-XSS---Title

GDidees CMS 3.9.2 क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता से प्रभावित है, जो हमलावरों को पृष्ठ शीर्षक (Page Title) में विशेष रूप से तैयार पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

GDidees संग्रहीत XSS v3.0

लेखक: (Sergio)

विवरण: GDidees v.3.0 में क्रॉस-साइट स्क्रिप्टिंग भेद्यता एक स्थानीय हमलावर को पृष्ठ शीर्षक में एक विशेष रूप से तैयार स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।

हमले के वेक्टर: स्क्रिप्टिंग: पृष्ठ शीर्षक में प्रविष्टि के सैनिटाइज़ेशन में एक भेद्यता जावास्क्रिप्ट कोड इंजेक्ट करने की अनुमति देती है, जो उपयोगकर्ता के वेब पेज तक पहुँचने पर निष्पादित हो जाएगा।


POC:

हम "संपादन उपकरण" को संपादित करते हैं और देखते हैं कि हम "पृष्ठ शीर्षक" में मनमाना जावास्क्रिप्ट कोड इंजेक्ट कर सकते हैं।

छवि

XSS पेलोड:

root@kitploit:~
'"><svg/onload=prompt('text')>

निम्नलिखित छवि में आप एम्बेडेड कोड देख सकते हैं जो मुख्य वेबसाइट में पेलोड को निष्पादित करता है। छवि


अतिरिक्त जानकारी:

https://www.gdidees.eu/cms-1-0.html

https://owasp.org/Top10/es/A03_2021-Injection/

टूल डाउनलोड करें