Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/sromanhu/cve-2023-44760_concretecms-stored-xss---trackingcodes
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubsromanhu/cve-2023-44760_concretecms-stored-xss---trackingcodes

CVE-2023-44760_ConcreteCMS-Stored-XSS---TrackingCodes

ConcreteCMS v.9.2.1 में Multiple Cross Site Scripting भेद्यता एक स्थानीय हमलावर को SEO & Statistics के Header और Footer Tracking Codes में निर्मित स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

ConcreteCMS संग्रहीत XSS v.9.2.1

लेखक: (Sergio)

विवरण: ConcreteCMS v.9.2.1 में कई क्रॉस-साइट स्क्रिप्टिंग भेद्यता एक स्थानीय हमलावर को SEO और सांख्यिकी के हेडर और फुटर ट्रैकिंग कोड में एक क्राफ्टेड स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।

हमले के वेक्टर: 'SEO और सांख्यिकी' के हेडर और फुटर ट्रैकिंग कोड में प्रविष्टि के सैनिटाइज़ेशन में एक भेद्यता JavaScript कोड इंजेक्ट करने की अनुमति देती है जो उपयोगकर्ता द्वारा वेब पेज तक पहुँचने पर निष्पादित किया जाएगा।


प्रमाणन:

पैनल में लॉग इन करने पर, हम डैशबोर्ड मेनू से "SEO और सांख्यिकी - हेडर और फुटर ट्रैकिंग कोड" अनुभाग पर जाएंगे।

image

XSS पेलोड:

root@kitploit:~
root@kitploit:~

निम्नलिखित छवि में आप एम्बेडेड कोड देख सकते हैं जो मुख्य वेब में पेलोड को निष्पादित करता है। image

image

हम दो संवेदनशील फ़ील्ड में किसी उपयोगकर्ता के वेबसाइट पर लॉग इन करने पर कुकीज़ चुराने और प्राप्त करने के लिए एक पेलोड का उपयोग कर सकते हैं।

image

image

मूल सत्र कुकी।

image

बाहरी सर्वर के साथ कैप्चर किया गया अनुरोध:

image


अतिरिक्त जानकारी:

https://www.concretecms.com/

https://owasp.org/Top10/es/A03_2021-Injection/

टूल डाउनलोड करें