Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-51398 — LiveHelperChat <=4.61 - Stored Cross Site Scripting (XSS) via Facebook Integration Page Name Field | Kitploit
उपकरण/GitHubGitHub/thewhiteevil/cve-2025-51398
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubthewhiteevil/cve-2025-51398

CVE-2025-51398

LiveHelperChat <=4.61 - Stored Cross Site Scripting (XSS) via Facebook Integration Page Name Field

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

शोषण शीर्षक: LiveHelperChat <=4.61 - फेसबुक एकीकरण पेज नाम फ़ील्ड के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)

दिनांक: 09/06/2025

शोषण लेखक: Manojkumar J (TheWhiteEvil)

लिंक्डइन: https://www.linkedin.com/in/manojkumar-j-7ba35b202/

विक्रेता होमपेज: https://github.com/LiveHelperChat/livehelperchat/

सॉफ्टवेयर लिंक:

https://github.com/LiveHelperChat/livehelperchat/

संस्करण: <=4.61

पैच किया गया संस्करण: 4.61

श्रेणी: वेब एप्लिकेशन

परीक्षण किया गया: Mac OS Sequoia 15.5, Firefox

CVE : CVE-2025-51398

शोषण लिंक: https://github.com/Thewhiteevil/CVE-2025-51398

संदर्भ: https://livehelperchat.com/4.61v-security-fixes-724a.html

https://github.com/LiveHelperChat/livehelperchat/pull/2228/commits/2056503ad96e04467ec9af8d827109b9b9b46223

लाइव हेल्पर चैट संस्करण ≤4.61 में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी हमलावरों को फेसबुक पेज एकीकरण नाम फ़ील्ड में एक क्राफ्टेड पेलोड इंजेक्ट करके मनमाना जावास्क्रिप्ट निष्पादित करने की अनुमति देती है। पेलोड संग्रहीत हो जाता है और जब उच्च-विशेषाधिकार प्राप्त उपयोगकर्ता (जैसे, प्रशासक) एकीकरण सेटिंग्स तक पहुँचते या संपादित करते हैं तो निष्पादित होता है, जिसके परिणामस्वरूप संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) होती है।

पुनरुत्पादन चरण:

  1. एक ऑपरेटर के रूप में लॉग इन करें।

  2. अपने फेसबुक पेज एकीकरण पर जाएँ।

  3. नया फेसबुक पेज एकीकरण बनाएँ, फेसबुक पेज एकीकरण नाम फ़ील्ड में निम्नलिखित पेलोड दर्ज करें:

  4. "><img src="https://raw.githubusercontent.com/thewhiteevil/cve-2025-51398/main/x" onerror="prompt(1);">

  5. परिवर्तन सहेजें।

  6. पेलोड संग्रहीत हो जाता है और जब उच्च-विशेषाधिकार प्राप्त उपयोगकर्ता (जैसे, ऑपरेटर या प्रशासक) फेसबुक पेज एकीकरण तक पहुँचते या संपादित करते हैं तो निष्पादित होता है, जिसके परिणामस्वरूप संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) होती है।

image
टूल डाउनलोड करें