Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-44763_ConcreteCMS-Arbitrary-file-upload-Thumbnail — ConcreteCMS v.9.2.1 Arbitrary File Upload भेद्यता से प्रभावित है जो Cross-Site Scriting (XSS) Stored की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/sromanhu/cve-2023-44763_concretecms-arbitrary-file-upload-thumbnail
फ़िशिंग उपकरणपेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षा
GitHubsromanhu/cve-2023-44763_concretecms-arbitrary-file-upload-thumbnail

CVE-2023-44763_ConcreteCMS-Arbitrary-file-upload-Thumbnail

ConcreteCMS v.9.2.1 Arbitrary File Upload भेद्यता से प्रभावित है जो Cross-Site Scriting (XSS) Stored की अनुमति देती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
62 साल पहलेअभी तक समीक्षित नहीं

ConcreteCMS संग्रहीत XSS v.9.2.1

लेखक: (Sergio)

विवरण: ConcreteCMS v9.2.1 मनमाने फ़ाइल अपलोड (Arbitrary File Upload) भेद्यता से प्रभावित है जो संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (Stored XSS) की अनुमति देता है।

हमले के वेक्टर: "Thumbnail" फ़ाइल अपलोड सैनिटेशन में एक भेद्यता आपको छिपे हुए अलर्ट क्रॉस-साइट स्क्रिप्टिंग (XSS) वाली PDF / SVG /HTML फ़ाइल अपलोड करने की अनुमति देती है।


POC:

पैनल में लॉग इन करने पर, हम डैशबोर्ड मेनू में "Settings - Tags - Thumbnail" पर जाएंगे।

image

पेलोड इस प्रकार हैं:

XSS PDF Payload:

यह JS2PDFInjector टूल से उत्पन्न एक XSS पेलोड है और एक js पेलोड है जिसमें निम्नलिखित सामग्री है:

root@kitploit:~
app.alert("XSS");

अपलोड होने के बाद, यदि हम लिंक पर क्लिक करते हैं, तो हम उस पथ को देख सकते हैं जहाँ वे संग्रहीत हैं:

image

निम्नलिखित छवि में आप एम्बेडेड कोड देख सकते हैं जो मुख्य वेबसाइट में पेलोड को निष्पादित करता है।

image


अतिरिक्त जानकारी:

https://www.concretecms.com/

https://owasp.org/Top10/es/A03_2021-Injection/

टूल डाउनलोड करें