Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-16172 — CVE-2019-16172 Scanner को LimeSurvey इंस्टेंसेस में संग्रहीत XSS भेद्यता की जाँच करने के लिए डिज़ाइन किया गया है। | Kitploit
उपकरण/GitHubGitHub/trixsec/cve-2019-16172
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubtrixsec/cve-2019-16172

CVE-2019-16172

CVE-2019-16172 Scanner को LimeSurvey इंस्टेंसेस में संग्रहीत XSS भेद्यता की जाँच करने के लिए डिज़ाइन किया गया है।

रिपॉजिटरी देखें
51 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-16172

CVE-2019-16172 स्कैनर LimeSurvey इंस्टेंस में स्टोर्ड XSS कमज़ोरी की जाँच करने के लिए डिज़ाइन किया गया है।

CVE विवरण

CVE-2019-16172

विवरण: CVE-2019-16172 LimeSurvey के संस्करण 3.17 से पहले के संस्करणों में पाई गई एक स्टोर्ड XSS कमज़ोरी है। यह कमज़ोरी सर्वेक्षण समूह बनाते समय उपयोगकर्ता इनपुट के अनुचित सत्यापन के कारण उत्पन्न होती है। एक हमलावर विशेष रूप से तैयार किए गए पेलोड को सबमिट करके इस कमज़ोरी का शोषण कर सकता है, जो सर्वर पर संग्रहीत किया जा सकता है और सर्वेक्षण तक पहुँचने वाले अन्य उपयोगकर्ताओं के संदर्भ में निष्पादित किया जा सकता है।

प्रभाव: सफल शोषण से हमलावर एप्लिकेशन के संदर्भ में मनमाना जावास्क्रिप्ट निष्पादित कर सकता है, जिससे संभावित डेटा चोरी, सत्र अपहरण और अन्य दुर्भावनापूर्ण गतिविधियाँ हो सकती हैं।

स्कैनर विवरण

CVE-2019-16172 स्कैनर

CVE-2019-16172 स्कैनर LimeSurvey इंस्टेंस में स्टोर्ड XSS कमज़ोरी की जाँच करने के लिए डिज़ाइन किया गया है। यह /admin/survey/group/create एंडपॉइंट पर एक तैयार पेलोड भेजता है और यह निर्धारित करने के लिए प्रतिक्रिया का मूल्यांकन करता है कि सर्वर कमज़ोर है या नहीं।

उपयोग:

Command: python cve_2019_16172_scanner.py --url <target_url>

विकल्प:

--url: स्कैन करने के लिए एकल URL निर्दिष्ट करें। --file: बैच स्कैनिंग के लिए एकाधिक URL वाली फ़ाइल प्रदान करें। --timeout: अनुरोध टाइमआउट सेट करें (डिफ़ॉल्ट 10 सेकंड है)। --threads: स्कैनिंग के लिए समानांतर थ्रेड की संख्या निर्दिष्ट करें (डिफ़ॉल्ट 5 है)। --output: परिणामों को निर्दिष्ट आउटपुट फ़ाइल में सहेजें।

टेलीग्राम पर हमें फॉलो करें

नवीनतम टूल्स और हैकिंग संसाधनों से अपडेट रहें। नीचे दिए गए लोगो पर क्लिक करके हमारे टेलीग्राम चैनल से जुड़ें:

Telegram

टूल डाउनलोड करें