Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-51403 — LiveHelperChat <=4.61 - Department Assignment Alias Nick Field के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) | Kitploit
उपकरण/GitHubGitHub/thewhiteevil/cve-2025-51403
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubthewhiteevil/cve-2025-51403

CVE-2025-51403

LiveHelperChat <=4.61 - Department Assignment Alias Nick Field के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

एक्सप्लॉइट शीर्षक: LiveHelperChat <=4.61 - Department Assignment Alias Nick फ़ील्ड के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)

दिनांक: 09/06/2025

एक्सप्लॉइट लेखक: Manojkumar J (TheWhiteEvil)

लिंक्डइन: https://www.linkedin.com/in/manojkumar-j-7ba35b202/

विक्रेता होमपेज: https://github.com/LiveHelperChat/livehelperchat/

सॉफ़्टवेयर लिंक:

https://github.com/LiveHelperChat/livehelperchat/

संस्करण: <=4.61

पैच किया गया संस्करण: 4.61

श्रेणी: वेब एप्लिकेशन

परीक्षण किया गया: Mac OS Sequoia 15.5, Firefox

CVE : CVE-2025-51403

एक्सप्लॉइट लिंक: https://github.com/Thewhiteevil/CVE-2025-51403

संदर्भ: https://livehelperchat.com/4.61v-security-fixes-724a.html

https://github.com/LiveHelperChat/livehelperchat/pull/2228/commits/2056503ad96e04467ec9af8d827109b9b9b46223

एक कम-विशेषाधिकार वाला उपयोगकर्ता/ऑपरेटर, डिपार्टमेंट एक्सेस को असाइन या संपादित करते समय Department Assignment के "Alias Nick" फ़ील्ड में एक दुर्भावनापूर्ण JavaScript पेलोड इंजेक्ट करता है। जब कोई उच्च-विशेषाधिकार वाला उपयोगकर्ता (जैसे, एडमिन या ऑपरेटर) Department Assignment के "Alias Nick" फ़ील्ड को संपादित करता है, तो संग्रहीत स्क्रिप्ट उनके ब्राउज़र संदर्भ में निष्पादित होती है।

पुनरुत्पादन चरण:

  1. एक ऑपरेटर के रूप में लॉग इन करें।

  2. अपने Department Assignment सेटिंग्स पृष्ठ पर जाएँ।

  3. "Alias Nick" फ़ील्ड में निम्नलिखित पेलोड दर्ज करें:

    "><img src="https://raw.githubusercontent.com/thewhiteevil/cve-2025-51403/main/x" onerror="prompt(1);">

  4. परिवर्तन सहेजें।

  5. Department Assignment सेटिंग्स पृष्ठ पर पुनः जाएँ और Alias Nick फ़ील्ड को संपादित करें, क्रॉस-साइट स्क्रिप्टिंग (xss) निष्पादित हो जाएगी।

image
टूल डाउनलोड करें