Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-51401 — LiveHelperChat <=4.61 - Stored Cross Site Scripting (XSS) ऑपरेटर चैट नाम फ़ील्ड के माध्यम से, चैट स्वामी स्थानांतरण पर ट्रिगर होता है | Kitploit
उपकरण/GitHubGitHub/thewhiteevil/cve-2025-51401
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubthewhiteevil/cve-2025-51401

CVE-2025-51401

LiveHelperChat <=4.61 - Stored Cross Site Scripting (XSS) ऑपरेटर चैट नाम फ़ील्ड के माध्यम से, चैट स्वामी स्थानांतरण पर ट्रिगर होता है

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

एक्सप्लॉइट शीर्षक: LiveHelperChat <=4.61 - Operator Chat Name Field Triggers पर Chat Owner Transfer के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)

दिनांक: 09/06/2025

एक्सप्लॉइट लेखक: Manojkumar J (TheWhiteEvil)

Linkedin: https://www.linkedin.com/in/manojkumar-j-7ba35b202/

विक्रेता होमपेज:

https://github.com/LiveHelperChat/livehelperchat/

सॉफ्टवेयर लिंक:

https://github.com/LiveHelperChat/livehelperchat/

संस्करण: <=4.61

पैच किया गया संस्करण: 4.61

श्रेणी: वेब एप्लीकेशन

परीक्षण किया गया: Mac OS Sequoia 15.5, Firefox

CVE : CVE-2025-51401

एक्सप्लॉइट लिंक: https://github.com/Thewhiteevil/CVE-2025-51401

संदर्भ: https://livehelperchat.com/4.61v-security-fixes-724a.html

https://github.com/LiveHelperChat/livehelperchat/pull/2228/commits/2056503ad96e04467ec9af8d827109b9b9b46223

Live Helper Chat संस्करण ≤ 4.61 में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी है जो हमलावरों को Live Helper Chat पर Operator Chat Name Field Triggers on Chat Owner Transfer Functionality में एक क्राफ्टेड पेलोड इंजेक्ट करके मनमाना जावास्क्रिप्ट निष्पादित करने की अनुमति देती है।

पुनरुत्पादन चरण:

  1. एक ऑपरेटर के रूप में लॉग इन करें।

  2. अपने ऑपरेटर सेटिंग्स पृष्ठ पर जाएं।

  3. Name फ़ील्ड में, निम्नलिखित पेलोड दर्ज करें:

    "><img src="https://raw.githubusercontent.com/thewhiteevil/cve-2025-51401/main/x" onerror="prompt(1);">

  4. परिवर्तनों को सहेजें।

  5. एक विज़िटर के साथ चैट शुरू करें।

  6. चैट को किसी अन्य ऑपरेटर को स्थानांतरित करें — प्राप्त करने वाले ऑपरेटर के चैट इंटरफ़ेस में XSS पेलोड निष्पादित होता है।

image
टूल डाउनलोड करें