Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Pluck-CMS-Stored-XSS---Installation — pluck CMS 4.7.18 एक Multiple Stored Cross-Site Scripting (XSS) भेद्यता से प्रभावित है जो हमलावरों को इंस्टॉलेशन प्रक्रिया में cont1 और cont2 पैरामीटर के माध्यम से एक क्राफ्टेड पेलोड के जरिए मनमाना कोड निष्पादित करने की अनुमति देती है - वेबसाइट का नाम जो मुख्य पृष्ठ पर दोनों पॉप-अप में दिखाई देगा। | Kitploit
उपकरण/GitHubGitHub/sromanhu/pluck-cms-stored-xss---installation
पेलोड जनरेशनभेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubsromanhu/pluck-cms-stored-xss---installation

Pluck-CMS-Stored-XSS---Installation

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
32 साल पहलेअभी तक समीक्षित नहीं

विवरण

pluck CMS 4.7.18 एक Multiple Stored Cross-Site Scripting (XSS) भेद्यता से प्रभावित है जो हमलावरों को इंस्टॉलेशन प्रक्रिया में cont1 और cont2 पैरामीटर के माध्यम से एक क्राफ्टेड पेलोड के जरिए मनमाना कोड निष्पादित करने की अनुमति देती है - वेबसाइट का नाम जो मुख्य पृष्ठ पर दोनों पॉप-अप में दिखाई देगा।

साझा करें

Pluck CMS 4.7.18 Stored XSS

लेखक: (Sergio)

विवरण: PluckCMS v.4.7.18 की स्थापना में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ एक स्थानीय हमलावर को इंस्टॉलेशन प्रक्रिया - वेबसाइट नाम के cont1 और cont2 पैरामीटरों में इंजेक्ट किए गए क्राफ्टेड पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती हैं।

हमले के वेक्टर: AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L


POC:

स्थापना प्रक्रिया के दौरान हम 2 पैरामीटरों में से किसी में भी XSS पेलोड दर्ज करते हैं और जब अगला पर क्लिक करते हैं, तो हमें XSS पॉप-अप प्राप्त होगा।

XSS पेलोड:

root@kitploit:~

निम्नलिखित छवि में आप एम्बेडेड कोड देख सकते हैं जो इंस्टॉलेशन प्रक्रिया में पेलोड को निष्पादित करता है। XSS Installation

और नीचे मुख्य वेबसाइट तक पहुँचने पर पेलोड के निष्पादन का प्रमाण है: XSS Resultado


अतिरिक्त जानकारी:

https://github.com/pluck-cms

https://owasp.org/Top10/es/A03_2021-Injection/

टूल डाउनलोड करें