Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-44769_ZenarioCMS--Reflected-XSS---Alias — Zenariocms 9.4.59197 एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता से प्रभावित है, जो हमलावरों को Alias से Spare aliases में भेजे गए तैयार payload के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/sromanhu/cve-2023-44769_zenariocms--reflected-xss---alias
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubsromanhu/cve-2023-44769_zenariocms--reflected-xss---alias

CVE-2023-44769_ZenarioCMS--Reflected-XSS---Alias

Zenariocms 9.4.59197 एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता से प्रभावित है, जो हमलावरों को Alias से Spare aliases में भेजे गए तैयार payload के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

ZenarioCMS रिफ्लेक्टेड XSS v.9.4.59197

लेखक: (Sergio)

विवरण: ZenarioCMS v.9.4.59197 में क्रॉस-साइट स्क्रिप्टिंग भेद्यता एक स्थानीय हमलावर को Alias के Spare aliases में एक तैयार स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।

हमला वेक्टर: Spare Aliases में प्रविष्टि के सैनिटाइज़ेशन में एक भेद्यता को स्क्रिप्ट करने से JavaScript कोड इंजेक्ट करना संभव होता है, जो उपयोगकर्ता के वेब पेज पर पहुंचने पर निष्पादित होगा।


POC:

पैनल में लॉग इन करने के बाद, हम एडमिनिस्ट्रेशन मेनू से "Menu node properties - Select content item" पर जाएंगे।

छवि

हम एक alias चुनते हैं और "Edit content item" पर क्लिक करते हैं:

छवि

और अब "Edit alias" में:

छवि

हम पेलोड को Spare aliases फ़ील्ड में जोड़ते हैं और हमें XSS रिफ्लेक्टेड पॉप-अप दिखाई देगा।

XSS पेलोड:

root@kitploit:~
<>

छवि

हम एडमिनिस्ट्रेशन पैनल के "Edit Layout" से alias पैनल तक भी पहुंच सकते हैं।

छवि

और पेलोड जोड़ें:

छवि


अतिरिक्त जानकारी:

https://zenar.io/

https://owasp.org/Top10/es/A03_2021-Injection/

टूल डाउनलोड करें