Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/thirukrishnan/cve-2024-27665
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubthirukrishnan/cve-2024-27665

CVE-2024-27665

CVE-2024-27665 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Unifiedtransform के Syllabus फ़ाइल अपलोड में संग्रहीत XSS का प्रदर्शन, पुनरुत्पादन चरणों के साथ।

रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-27665

Unifiedtransform v2.X, Syllabus मॉड्यूल की फ़ाइल अपलोड सुविधा के माध्यम से स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता से ग्रस्त है।

विक्रेता: https://github.com/changeweb/Unifiedtransform


PoC

चरण 1: एप्लिकेशन में लॉग इन करें और Academic मॉड्यूल पर जाएँ।

image

चरण 2: Academic मॉड्यूल से यादृच्छिक डेटा के साथ Session, Semester, Class, Course बनाएँ।

चरण 3: Syllabus मॉड्यूल पर जाएँ, आवश्यक विवरण भरें और Syllabus फ़ाइल अपलोड इनपुट में XSS पेलोड के साथ PDF फ़ाइल अपलोड करें।

image

चरण 4: Classes -> Syllabus पर जाएँ और डाउनलोड पर क्लिक करें।

image
image

चरण 5: XSS ट्रिगर होते हुए देखें!।

image

टूल डाउनलोड करें