Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-61456 — सार्वजनिक प्रकटीकरण और एक ई-कॉमर्स प्रोजेक्ट में परावर्तित XSS भेद्यता (CVE-2025-61456) के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जिसमें तकनीकी विवरण, CVSS स्कोर और उपचार मार्गदर्शन शामिल है। | Kitploit
उपकरण/GitHubGitHub/tansique-17/cve-2025-61456
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेपर और शोधलर्निंग और शिक्षा
GitHubtansique-17/cve-2025-61456

CVE-2025-61456

सार्वजनिक प्रकटीकरण और एक ई-कॉमर्स प्रोजेक्ट में परावर्तित XSS भेद्यता (CVE-2025-61456) के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जिसमें तकनीकी विवरण, CVSS स्कोर और उपचार मार्गदर्शन शामिल है।

रिपॉजिटरी देखें
10 महीने पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🛡️ CVE प्रकटीकरण: CVE-2025-61456 — ई-कॉमर्स प्रोजेक्ट में रिफ्लेक्टेड XSS

प्रकटीकरण तिथि: 14 अक्टूबर 2025
CVE ID: CVE-2025-61456
गंभीरता: मध्यम (CVSS 6.1)


🧩 सारांश

E-commerce Project v1.0 में, विशेष रूप से index.php एंडपॉइंट के भीतर, एक रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। URL पथ पैरामीटर में अस्वच्छ (unsanitized) इनपुट सीधे प्रतिक्रिया HTML में वापस प्रतिबिंबित होता है, जिससे हमलावर किसी दुर्भावनापूर्ण लिंक पर जाने वाले या निर्मित अनुरोध सबमिट करने वाले उपयोगकर्ता के ब्राउज़र में मनमाना JavaScript निष्पादित कर सकते हैं।

इस मुद्दे को पहचानकर्ता CVE-2025-61456 सौंपा गया है। प्रकटीकरण के समय, विक्रेता द्वारा कोई पैच जारी नहीं किया गया है।


📦 प्रभावित उत्पाद

  • विक्रेता: स्वतंत्र (Bhabishya-123)
  • प्रोजेक्ट: E-commerce
  • संस्करण: v1.0
  • फ़ाइल: index.php
  • भेद्य एंडपॉइंट:
    http://localhost/e-commerce-main/index.php

  • 🔬 भेद्यता विवरण

    सर्वर index.php में URL पथ पैरामीटर को प्रतिक्रिया HTML में प्रतिबिंबित करने से पहले उसे ठीक से स्वच्छ (sanitize) करने में विफल रहता है। यह हमलावरों को URL पथ के माध्यम से JavaScript पेलोड इंजेक्ट करने की अनुमति देता है, जिससे क्लाइंट-साइड कोड निष्पादन होता है।

    एक हमलावर स्क्रिप्ट-जैसी सामग्री युक्त इनपुट तैयार करता है और उसे भेद्य GET एंडपॉइंट पर भेजता है। चूंकि सर्वर उचित HTML/एट्रिब्यूट/JS एन्कोडिंग लागू किए बिना इनपुट को HTML प्रतिक्रिया में प्रतिबिंबित करता है, ब्राउज़र प्रतिबिंबित सामग्री को निष्पादन योग्य मार्कअप के रूप में मानता है और उसे चलाता है। यह एक रिफ्लेक्टेड (गैर-स्थायी) XSS परिदृश्य है; हमलावर को पीड़ित को अनुरोध करने या विशेष रूप से निर्मित लिंक/फ़ॉर्म पर जाने के लिए राजी करना होगा।

    भेद्य कोड पैटर्न (काल्पनिक):

    root@kitploit:~
    $path = $_SERVER['PATH_INFO'];
    echo "<div>Path: $path</div>";
    

    📌 CWE वर्गीकरण

    CWE IDशीर्षक
    CWE-79वेब पेज जनरेशन के दौरान इनपुट का अनुचित न्यूट्रलाइज़ेशन ('क्रॉस-साइट स्क्रिप्टिंग')

    📊 CVSS v3.1 स्कोर

    स्कोरगंभीरतावेक्टर स्ट्रिंग
    6.1मध्यमCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

    💥 प्रभाव

    सफल शोषण के परिणामस्वरूप निम्न हो सकते हैं:

    • 🧠 मनमाना JavaScript का निष्पादन
    • 🎭 HTML इंजेक्शन के माध्यम से फ़िशिंग या प्रतिरूपण
    • 🍪 सत्र अपहरण या टोकन चोरी
    • 🚨 जबरन पुनर्निर्देशन या मैलवेयर वितरण
    • 🎣 नकली लॉगिन फ़ॉर्म के माध्यम से क्रेडेंशियल संग्रह

    🧪 प्रूफ ऑफ कॉन्सेप्ट (PoC)

    1. रिपॉजिटरी क्लोन करें

    root@kitploit:~
    git clone https://github.com/Bhabishya-123/E-commerce.git
    

    2. स्थानीय रूप से होस्ट करें

    प्रोजेक्ट को तैनात करने और एप्लिकेशन तक पहुंचने के लिए XAMPP/LAMP का उपयोग करें।

    3. भेद्यता का शोषण करें

    📥 नमूना अनुरोध

    root@kitploit:~
    GET /e-commerce-main/index.php/fmfct"><script>alert(1)</script>xfniu?id=unknown HTTP/1.1
    Host: localhost
    

    📋 इंजेक्टेड पेलोड

    root@kitploit:~
    fmfct"><script>alert(1)</script>xfniu
    

    स्पष्टीकरण:
    पेलोड "><script>alert(1)</script> HTML संदर्भ से बाहर निकलता है और एक JavaScript अलर्ट इंजेक्ट करता है। जब कोई पीड़ित इस पेलोड वाले दुर्भावनापूर्ण लिंक पर क्लिक करता है, तो JavaScript उनके ब्राउज़र में निष्पादित होता है।

    4. अपेक्षित परिणाम

    यदि भेद्य है, तो ब्राउज़र JavaScript कोड निष्पादित करेगा, जिसमें मान 1 के साथ एक अलर्ट बॉक्स प्रदर्शित होगा।


    🔐 अनुशंसाएँ

    • ✅ HTML में रेंडर करने से पहले सभी अविश्वसनीय आउटपुट को एन्कोड करने के लिए htmlspecialchars() या समकक्ष का उपयोग करें।
    • 🧰 सभी URL पैरामीटर और पथ जानकारी के लिए सर्वर-साइड इनपुट सत्यापन लागू करें।
    • 🧱 इनलाइन स्क्रिप्ट निष्पादन को रोकने के लिए मजबूत कंटेंट सिक्योरिटी पॉलिसी (CSP) हेडर सेट करें।
    • 🚫 अस्वच्छ उपयोगकर्ता इनपुट को सीधे HTML प्रतिक्रियाओं में एम्बेड करने से बचें।
    • 🔒 संदर्भ (HTML, JavaScript, URL, CSS) के आधार पर उचित आउटपुट एन्कोडिंग लागू करें।

    ✅ उदाहरण फिक्स

    root@kitploit:~
    $path = htmlspecialchars($_SERVER['PATH_INFO'], ENT_QUOTES, 'UTF-8');
    echo "<div>Path: $path</div>";
    

    🛡️ कंटेंट सिक्योरिटी पॉलिसी उदाहरण

    root@kitploit:~
    Content-Security-Policy: default-src 'self'; script-src 'self'; object-src 'none'
    

    📆 समयरेखा

    घटनातिथि
    भेद्यता की खोज16 सितंबर 2025
    सार्वजनिक प्रकटीकरण13 अक्टूबर 2025
    पैच उपलब्ध❌ प्रकटीकरण के समय उपलब्ध नहीं

    🙋‍♂️ श्रेय

    इस भेद्यता की खोज और प्रकटीकरण निम्न द्वारा किया गया:

    Tansique Dasari
    🔗 GitHub
    ✉️ [email protected]


    🔗 संदर्भ

    • OWASP - XSS
    • CWE-79 - XSS वर्गीकरण
    • PortSwigger - क्रॉस-साइट स्क्रिप्टिंग
    • CVE.org पर CVE-2025-61456

    💬 यह सलाहकार आधिकारिक विक्रेता पैच की अनुपस्थिति के कारण स्वतंत्र रूप से प्रकाशित की गई है।

    टूल डाउनलोड करें