Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
WBCE-CMS-Stored-XSS---Pages-Menu — WBCE CMS 1.6.1 एक क्रॉस-साइट स्टोर्ड स्क्रिप्टिंग (XSS) भेद्यता से प्रभावित है जो हमलावरों को Pages मेनू में Intro Page पैरामीटर में तैयार किए गए पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/sromanhu/wbce-cms-stored-xss---pages-menu
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubsromanhu/wbce-cms-stored-xss---pages-menu

WBCE-CMS-Stored-XSS---Pages-Menu

WBCE CMS 1.6.1 एक क्रॉस-साइट स्टोर्ड स्क्रिप्टिंग (XSS) भेद्यता से प्रभावित है जो हमलावरों को Pages मेनू में Intro Page पैरामीटर में तैयार किए गए पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
2 साल पहलेअभी तक समीक्षित नहीं

WBCE CMS Stored XSS v1.6.1

लेखक: (Sergio)

विवरण: WBCE CMS 1.6.1 एक क्रॉस-साइट स्टोर्ड स्क्रिप्टिंग (XSS) भेद्यता से प्रभावित है जो हमलावरों को Pages मेनू में Intro Page पैरामीटर में तैयार किए गए पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। यह पेलोड उपयोगकर्ता के सत्र से स्वतंत्र रूप से मुख्य पृष्ठ पर निष्पादित होगा, इसलिए किसी अन्य उपयोगकर्ता के साथ होम वेब तक पहुँचने पर भी पेलोड निष्पादित होगा।


POC:

पैनल में लॉगिन करते समय, हम Pages के "Modify Intro Page" अनुभाग पर जाएंगे [(http://localhost/wbce/wbce/admin/pages/index.php)]

XSS_IntroPage

हम बॉडी कॉन्फ़िगरेशन को संपादित करते हैं जहाँ हम XSS पेलोड जोड़ते हैं:

XSS Payload:

root@kitploit:~
<svg onload=alert(1)> "><svg onload=alert(1)// "onmouseover=alert(1)// "autofocus/onfocus=alert(1)//

निम्नलिखित छवि में आप एम्बेडेड कोड देख सकते हैं जो मुख्य वेब में पेलोड निष्पादित करता है:

XSS_payload

"View Site" पर क्लिक करने या होम पेज तक पहुँचने पर, पेलोड निष्पादित होता है:

XSS

यदि हम किसी अन्य उपयोगकर्ता के साथ लॉगिन करते हैं, तो पेलोड भी निष्पादित हो जाता है:

XSS_Stored

XSS


टूल डाउनलोड करें