Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-44762_ConcreteCMS-Reflected-XSS---Tags — ConcreteCMS v.9.2.1 में क्रॉस साइट स्क्रिप्टिंग भेद्यता एक स्थानीय हमलावर को Settings - Tags से Tags में तैयार की गई स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/sromanhu/cve-2023-44762_concretecms-reflected-xss---tags
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubsromanhu/cve-2023-44762_concretecms-reflected-xss---tags

CVE-2023-44762_ConcreteCMS-Reflected-XSS---Tags

ConcreteCMS v.9.2.1 में क्रॉस साइट स्क्रिप्टिंग भेद्यता एक स्थानीय हमलावर को Settings - Tags से Tags में तैयार की गई स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

ConcreteCMS परावर्तित XSS v.9.2.1

लेखक: (Sergio)

विवरण: ConcreteCMS v.9.2.1 में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता एक स्थानीय हमलावर को Settings - Tags के Tags में भेजे गए विशेष रूप से तैयार स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।

हमले के वेक्टर: "Settings - Tags" के Tags में प्रविष्टि के सैनिटाइज़ेशन में एक भेद्यता को स्क्रिप्ट करने से JavaScript कोड इंजेक्ट किया जा सकता है, जो उपयोगकर्ता के वेब पेज पर पहुँचते ही निष्पादित हो जाएगा।


POC:

पैनल में लॉग इन करते समय, हम Dashboard Menu के "Settings - Tags" अनुभाग पर जाएंगे।

image

XSS Payload:

root@kitploit:~

निम्नलिखित छवि में आप एम्बेडेड कोड देख सकते हैं जो मुख्य वेब में पेलोड को निष्पादित करता है। image


अतिरिक्त जानकारी:

https://www.concretecms.com/

https://owasp.org/Top10/es/A03_2021-Injection/

टूल डाउनलोड करें