Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-34632 — 1000projects Book Management System 1.0 में परावर्तित XSS | Kitploit
उपकरण/GitHubGitHub/ssophiz/cve-2023-34632
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेपर और शोधलर्निंग और शिक्षा
GitHubssophiz/cve-2023-34632

CVE-2023-34632

1000projects Book Management System 1.0 में परावर्तित XSS

रिपॉजिटरी देखें
6 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-34632

1000projects Book Management System 1.0 में रिफ्लेक्टेड XSS

छवि

CVE-2023-34632

1000projects Book Management System 1.0 में रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS)


विवरण

1000projects Book Management System 1.0 में एक रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई। यह भेद्यता खोज कार्यक्षमता (index.php) में मौजूद है, जहाँ उपयोगकर्ता द्वारा search पैरामीटर के माध्यम से दिया गया इनपुट बिना उचित स्वच्छता या आउटपुट एन्कोडिंग के HTTP प्रतिक्रिया में परिलक्षित होता है।

एक हमलावर जावास्क्रिप्ट कोड वाला एक दुर्भावनापूर्ण URL बना सकता है। जब पीड़ित इस लिंक पर क्लिक करता है, तो स्क्रिप्ट पीड़ित के ब्राउज़र सत्र के संदर्भ में निष्पादित होती है, जिससे सत्र अपहरण, क्रेडेंशियल चोरी या फ़िशिंग हमले हो सकते हैं।


प्रभावित उत्पाद

आइटमविवरण
विक्रेता (Vendor)1000projects
उत्पाद (Product)Book Management System
संस्करण (Version)1.0
घटक (Component)index.php (खोज कार्यक्षमता)
प्रौद्योगिकी (Technology)PHP / MySQL

भेद्यता विवरण

आइटमविवरण
CVE IDCVE-2023-34632
प्रकार (Type)CWE-79: वेब पेज निर्माण के दौरान इनपुट का अनुचित तटस्थीकरण (रिफ्लेक्टेड XSS)
हमला वेक्टर (Attack Vector)नेटवर्क
हमला जटिलता (Attack Complexity)कम
आवश्यक विशेषाधिकार (Privileges Required)कोई नहीं
उपयोगकर्ता सहभागिता (User Interaction)आवश्यक (पीड़ित द्वारा निर्मित URL पर क्लिक)
CVSS 3.1 स्कोर6.1 (मध्यम)
CVSS वेक्टरCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

प्रूफ ऑफ कॉन्सेप्ट

पेलोड

root@kitploit:~
http://localhost/book-management/index.php?search="><script>alert('CVE-2023-34632')</script>

पुनरुत्पादन के चरण

  1. XAMPP/WAMP स्थापित करें और Book Management System 1.0 को वेब रूट में तैनात करें
  2. ब्राउज़र में एप्लिकेशन पर जाएँ
  3. सर्च बॉक्स में निम्नलिखित पेलोड दर्ज करें (या ऊपर दिए गए निर्मित URL पर जाएँ):
    root@kitploit:~
    "><script>alert('CVE-2023-34632')</script>
    
  4. JavaScript अलर्ट पॉपअप देखें, जो XSS भेद्यता की पुष्टि करता है

स्क्रीनशॉट

XSS प्रमाण

वैकल्पिक पेलोड

root@kitploit:~
">
root@kitploit:~
"><svg/onload=alert('CVE-2023-34632')>

मूल कारण (Root Cause)

search पैरामीटर का मान बिना किसी स्वच्छता के सीधे HTML प्रतिक्रिया में एम्बेड किया जाता है। PHP कोड उपयोगकर्ता इनपुट को प्रस्तुत करने से पहले htmlspecialchars() या समतुल्य आउटपुट एन्कोडिंग लागू नहीं करता है।

संवेदनशील कोड पैटर्न

root@kitploit:~
// संवेदनशील - उपयोगकर्ता इनपुट सीधे HTML आउटपुट में प्रस्तुत किया गया
$search = $_GET['search'];
echo "Search results for: " . $search;

सुधार (Remediation)

HTML संदर्भ में प्रस्तुत करने से पहले सभी उपयोगकर्ता-आपूर्ति इनपुट पर उचित आउटपुट एन्कोडिंग लागू करें:

root@kitploit:~
// सुधारित - उचित आउटपुट एन्कोडिंग
$search = htmlspecialchars($_GET['search'], ENT_QUOTES, 'UTF-8');
echo "Search results for: " . $search;

प्रभाव (Impact)

  • सत्र अपहरण (Session Hijacking) — हमलावर document.cookie के माध्यम से सत्र कुकीज़ चुरा सकता है
  • क्रेडेंशियल चोरी (Credential Theft) — उपयोगकर्ता क्रेडेंशियल्स को फ़िश करने के लिए नकली लॉगिन फ़ॉर्म इंजेक्ट किए जा सकते हैं
  • मैलवेयर वितरण (Malware Distribution) — पीड़ितों को दुर्भावनापूर्ण वेबसाइटों पर रीडायरेक्ट किया जा सकता है
  • विरूपण (Defacement) — पीड़ित के ब्राउज़र में पृष्ठ सामग्री में हेरफेर किया जा सकता है

समयरेखा (Timeline)

तिथि (Date)घटना (Event)
जून 2023भेद्यता की खोज
जून 2023MITRE द्वारा CVE-2023-34632 आरक्षित
फरवरी 2026सार्वजनिक प्रकटीकरण

क्रेडिट (Credit)

खोजकर्ता: Wonkyeom Kim (@ssophiz)


संदर्भ (References)

  • 1000projects पुस्तक प्रबंधन प्रणाली
  • CWE-79: वेब पेज निर्माण के दौरान इनपुट का अनुचित तटस्थीकरण
  • OWASP - क्रॉस-साइट स्क्रिप्टिंग (XSS)
टूल डाउनलोड करें