Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-24545 — प्लगइन उपयोगकर्ताओं के बायो (Bio) में अनुमत HTML को सैनिटाइज़ नहीं करता है, जिससे उन्हें दुर्भावनापूर्ण JavaScript कोड का उपयोग करने की अनुमति मिलती है, जो तब निष्पादित होगा जब कोई भी फ्रंटेंड में ऐसे उपयोगकर्ता द्वारा बनाई गई पोस्ट पर जाएगा। परिणामस्वरूप, लेखक (author) जितनी कम भूमिका वाला उपयोगकर्ता भी उपयोगकर्ताओं के विरुद्ध क्रॉस-साइट स्क्रिप्टिंग (Cross-Site Scripting) हमले कर सकता है, जो संभावित रूप से विशेषाधिकार वृद्धि (privilege escalation) का कारण बन सकता है जब कोई व्यवस्थापक (admin) संबंधित पोस्ट/पोस्टों को देखता है। | Kitploit
उपकरण/GitHubGitHub/v35hr4j/cve-2021-24545
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणफिशिंगपेनिट्रेशन टेस्टिंग
GitHubv35hr4j/cve-2021-24545

CVE-2021-24545

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

प्लगइन उपयोगकर्ताओं के बायो (Bio) में अनुमत HTML को सैनिटाइज़ नहीं करता है, जिससे उन्हें दुर्भावनापूर्ण JavaScript कोड का उपयोग करने की अनुमति मिलती है, जो तब निष्पादित होगा जब कोई भी फ्रंटेंड में ऐसे उपयोगकर्ता द्वारा बनाई गई पोस्ट पर जाएगा। परिणामस्वरूप, लेखक (author) जितनी कम भूमिका वाला उपयोगकर्ता भी उपयोगकर्ताओं के विरुद्ध क्रॉस-साइट स्क्रिप्टिंग (Cross-Site Scripting) हमले कर सकता है, जो संभावित रूप से विशेषाधिकार वृद्धि (privilege escalation) का कारण बन सकता है जब कोई व्यवस्थापक (admin) संबंधित पोस्ट/पोस्टों को देखता है।

224 साल पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2021-24545

WP HTML Author Bio <= 1.2.0 - Author+ संग्रहीत क्रॉस-साइट स्क्रिप्टिंग

प्लगइन उपयोगकर्ताओं के बायो में अनुमत HTML को सैनिटाइज़ नहीं करता है, जिससे वे दुर्भावनापूर्ण JavaScript कोड का उपयोग कर सकते हैं, जो तब निष्पादित होगा जब कोई भी फ्रंटएंड पर ऐसे उपयोगकर्ता द्वारा बनाई गई पोस्ट देखेगा। परिणामस्वरूप, लेखक (author) जितनी निम्न भूमिका वाला उपयोगकर्ता भी उपयोगकर्ताओं के विरुद्ध क्रॉस-साइट स्क्रिप्टिंग हमले कर सकता है, जो संभावित रूप से विशेषाधिकार वृद्धि (privilege escalation) का कारण बन सकता है जब कोई एडमिन संबंधित पोस्ट देखता है।

प्रूफ ऑफ कॉन्सेप्ट

लेखक के रूप में लॉगिन करें, प्रोफ़ाइल के जीवनी संबंधी जानकारी (Biographical Info) फ़ील्ड में निम्नलिखित पेलोड जोड़ें: <script>alert(/XSS/)</script>

फिर XSS ट्रिगर करने के लिए लेखक द्वारा बनाई गई पोस्ट देखें

वीडियो POC:

https://www.youtube.com/watch?v=fhzJZ5hSI-g

टूल डाउनलोड करें