Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-51396 — LiveHelperChat <=4.61 - Telegram Bot उपयोगकर्ता नाम के माध्यम से संग्रहीत क्रॉस साइट स्क्रिप्टिंग (XSS) | Kitploit
उपकरण/GitHubGitHub/thewhiteevil/cve-2025-51396
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubthewhiteevil/cve-2025-51396

CVE-2025-51396

LiveHelperChat <=4.61 - Telegram Bot उपयोगकर्ता नाम के माध्यम से संग्रहीत क्रॉस साइट स्क्रिप्टिंग (XSS)

रिपॉजिटरी देखें
121 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

शोषण शीर्षक: LiveHelperChat <=4.61 - संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) टेलीग्राम बॉट उपयोगकर्ता नाम के माध्यम से

दिनांक: 09/06/2025

शोषण लेखक: Manojkumar J (TheWhiteEvil)

लिंक्डइन: https://www.linkedin.com/in/manojkumar-j-7ba35b202/

विक्रेता होमपेज: https://github.com/LiveHelperChat/livehelperchat/

सॉफ़्टवेयर लिंक:

https://github.com/LiveHelperChat/livehelperchat/

संस्करण: <=4.61

पैच किया गया संस्करण: 4.61

श्रेणी: वेब एप्लिकेशन

परीक्षण किया गया: Mac OS Sequoia 15.5, Firefox

CVE : CVE-2025-51396

शोषण लिंक: https://github.com/Thewhiteevil/CVE-2025-51396

संदर्भ: https://livehelperchat.com/4.61v-security-fixes-724a.html

https://github.com/LiveHelperChat/livehelperchat/pull/2228/commits/2056503ad96e04467ec9af8d827109b9b9b46223

Live Helper Chat संस्करण ≤ 4.61 में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता हमलावरों को टेलीग्राम बॉट उपयोगकर्ता नाम पैरामीटर में एक तैयार पेलोड इंजेक्ट करके मनमाना JavaScript निष्पादित करने की अनुमति देती है। यह पेलोड संग्रहीत हो जाता है और बाद में निष्पादित होता है जब कोई व्यवस्थापक या उच्च-विशेषाधिकार वाला उपयोगकर्ता टेलीग्राम बॉट उपयोगकर्ता नाम को देखता या संपादित करता है।

पुनरुत्पादन चरण:

  1. Live Helper Chat में एक ऑपरेटर उपयोगकर्ता के रूप में लॉग इन करें।
  2. सेटिंग्स > लाइव हेल्प कॉन्फ़िगरेशन > टेलीग्राम बॉट पर जाएं।
  3. बॉट उपयोगकर्ता नाम फ़ील्ड में, निम्नलिखित पेलोड दर्ज करें:
root@kitploit:~
   "><img src="https://raw.githubusercontent.com/thewhiteevil/cve-2025-51396/main/x" onerror="prompt(1);">
  1. सेटिंग्स सहेजें।
  2. टेलीग्राम कॉन्फ़िगरेशन पैनल पर पुनः जाएं — पेलोड निष्पादित हो जाएगा।
चित्र
टूल डाउनलोड करें