Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-51397 — LiveHelperChat <=4.61 - स्टोर्ड क्रॉस साइट स्क्रिप्टिंग (XSS) ऑपरेटर के उपनाम के माध्यम से | Kitploit
उपकरण/GitHubGitHub/thewhiteevil/cve-2025-51397
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubthewhiteevil/cve-2025-51397

CVE-2025-51397

LiveHelperChat <=4.61 - स्टोर्ड क्रॉस साइट स्क्रिप्टिंग (XSS) ऑपरेटर के उपनाम के माध्यम से

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

शोषण शीर्षक: LiveHelperChat <=4.61 - ऑपरेटर उपनाम के माध्यम से संग्रहीत क्रॉस साइट स्क्रिप्टिंग (XSS)

दिनांक: 09/06/2025

शोषण लेखक: Manojkumar J (TheWhiteEvil)

लिंक्डइन: https://www.linkedin.com/in/manojkumar-j-7ba35b202/

विक्रेता होमपेज: https://github.com/LiveHelperChat/livehelperchat/

सॉफ्टवेयर लिंक:

https://github.com/LiveHelperChat/livehelperchat/

संस्करण: <=4.61

पैच किया गया संस्करण: 4.61

श्रेणी: वेब एप्लिकेशन

परीक्षित: Mac OS Sequoia 15.5, Firefox

CVE : CVE-2025-51397

शोषण लिंक: https://github.com/Thewhiteevil/CVE-2025-51397

संदर्भ: https://livehelperchat.com/4.61v-security-fixes-724a.html

https://github.com/LiveHelperChat/livehelperchat/pull/2228/commits/2056503ad96e04467ec9af8d827109b9b9b46223

Live Helper Chat संस्करण ≤ 4.61 में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी हमलावरों को ऑपरेटर उपनाम फ़ील्ड में एक गढ़ा हुआ पेलोड इंजेक्ट करके मनमाना JavaScript निष्पादित करने की अनुमति देती है। यह पेलोड संग्रहीत हो जाता है और बाद में तब निष्पादित होता है जब कोई एडमिन या उच्च-विशेषाधिकार वाला उपयोगकर्ता प्राप्तकर्ता सूची देखता है जहाँ हमलावर को मालिक के रूप में सूचीबद्ध किया गया है।

पुनरुत्पादन चरण:

  1. एक ऑपरेटर के रूप में लॉग इन करें।

  2. अपने ऑपरेटर उपनाम फ़ील्ड पर जाएँ।

  3. नया ऑपरेटर उपनाम बनाएँ या मौजूदा ऑपरेटर उपनाम संशोधित करें, निम्नलिखित पेलोड दर्ज करें:

    "><img src="https://raw.githubusercontent.com/thewhiteevil/cve-2025-51397/main/x" onerror="prompt(1);">

  4. परिवर्तन सहेजें।

  5. यह पेलोड संग्रहीत हो जाता है और बाद में तब निष्पादित होता है जब कोई एडमिन या उच्च-विशेषाधिकार वाला उपयोगकर्ता प्राप्तकर्ता सूची देखता है जहाँ हमलावर को मालिक के रूप में सूचीबद्ध किया गया है।

चित्र
टूल डाउनलोड करें