Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-43617 — यह PHP Laravel 8.70.1 - Cross Site Scripting (XSS) से Cross Site Request Forgery (CSRF) भेद्यता का एक पुनरुत्पादन है। | Kitploit
उपकरण/GitHubGitHub/sybelle03/cve-2021-43617
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणफिशिंगवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubsybelle03/cve-2021-43617

CVE-2021-43617

यह PHP Laravel 8.70.1 - Cross Site Scripting (XSS) से Cross Site Request Forgery (CSRF) भेद्यता का एक पुनरुत्पादन है।

रिपॉजिटरी देखें
11243 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-43617

यह PHP Laravel 8.70.1 - क्रॉस साइट स्क्रिप्टिंग (XSS) से क्रॉस साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता का पुनरुत्पादन है

विवरण

यह भेद्यता इस तथ्य का शोषण करती है कि हम Laravel की इमेज फ़ाइल अपलोड कार्यक्षमता को बायपास करके वेब सर्वर पर मनमानी फ़ाइलें अपलोड कर सकते हैं, जिससे हम मनमाना जावास्क्रिप्ट चला सकते हैं और csrf टोकन को बायपास कर सकते हैं

पुनरुत्पादन के चरण:

  • एक Laravel 8.7.* एप्लिकेशन का निर्माण जो एक अपलोड इमेज फ़ाइल फॉर्म प्रदर्शित करता है
  • एक html फ़ाइल csrfbypass.html का निर्माण जिसमें फॉर्म csrf टोकन को बायपास करने का एक्सप्लॉइट शामिल है।
  • HxD टूल का उपयोग करके फ़ाइल की शुरुआत में FF D8 FF E0 जोड़ना (फ़ाइल csrfbypass_util.html बनाना)
  • इस फ़ाइल को एप्लिकेशन पर अपलोड करें और इसे प्रदर्शित करने का प्रयास करें। Csrf टोकन alert(javascript) में प्रदर्शित होता है।
टूल डाउनलोड करें