Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-37272 — प्रूफ-ऑफ-कॉन्सेप्ट Web 1.0 में Bank Management System में एक reflected XSS भेद्यता के लिए, जो settings.php में msg पैरामीटर के माध्यम से शोषण को प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/vytlanikhil/cve-2026-37272
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubvytlanikhil/cve-2026-37272

CVE-2026-37272

प्रूफ-ऑफ-कॉन्सेप्ट Web 1.0 में Bank Management System में एक reflected XSS भेद्यता के लिए, जो settings.php में msg पैरामीटर के माध्यम से शोषण को प्रदर्शित करता है।

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-37272

CVE-2026-37272

[विवरण]

/dashboard/settings.php में एक रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है

बैंक प्रबंधन प्रणाली वेब 1.0 में। यह

भेद्यता msg GET पैरामीटर में उपयोगकर्ता-आपूर्ति किए गए

इनपुट के अनुचित सैनिटाइज़ेशन के कारण होती है। एक हमलावर JavaScript कोड युक्त एक दुर्भावनापूर्ण URL तैयार कर सकता है

जो पृष्ठ लोड होने पर पीड़ित के ब्राउज़र में निष्पादित होता है।


[अतिरिक्त जानकारी]

यह भेद्यता इसलिए होती है क्योंकि एप्लिकेशन msg पैरामीटर को उचित आउटपुट एन्कोडिंग के बिना सीधे HTML प्रतिक्रिया में प्रतिबिंबित करता है। इस पैरामीटर में HTML या JavaScript कोड इंजेक्ट करके, एक हमलावर पीड़ित के ब्राउज़र में मनमानी स्क्रिप्ट निष्पादित कर सकता है।

उदाहरण पेलोड:

कृपया एक क्वेरी भेजें'"()&%

सफल शोषण हमलावरों को क्लाइंट-साइड हमले करने की अनुमति देता है जैसे सत्र अपहरण, क्रेडेंशियल चोरी, या दुर्भावनापूर्ण वेबसाइटों पर पुनर्निर्देशन। उचित शमन में आउटपुट एन्कोडिंग लागू करना (जैसे, PHP में htmlspecialchars()), उपयोगकर्ता इनपुट को मान्य करना, और सामग्री सुरक्षा नीति (CSP) लागू करना शामिल है।


[भेद्यता प्रकार]

क्रॉस साइट स्क्रिप्टिंग (XSS)


[उत्पाद का विक्रेता]

https://github.com/sawongam/bank-management-system-in-web


[प्रभावित उत्पाद कोड बेस]

https://github.com/sawongam/bank-management-system-in-web 1.0 - https://github.com/sawongam/bank-management-system-in-web 1.0


[प्रभावित घटक]

/bank-management-system-in-web-main/pages/dashboard/settings.php, GET पैरामीटर msg in /bank-management-system-in-web-main/pages/dashboard/settings.php, उपयोगकर्ता-आपूर्ति msg पैरामीटर के लिए आउटपुट रेंडरिंग तर्क in /bank-management-system-in-web-main/pag


[हमले का प्रकार]

रिमोट


[कोड निष्पादन पर प्रभाव]

true


[हमले के वेक्टर]

भेद्यता का दूरस्थ रूप से शोषण निम्नलिखित एंडपॉइंट पर एक तैयार HTTP GET अनुरोध भेजकर किया जा सकता है:

http://localhost/bank-management-system-in-web-main/pages/dashboard/settings.php

एक हमलावर URL में msg पैरामीटर में दुर्भावनापूर्ण JavaScript कोड इंजेक्ट करता है। एप्लिकेशन HTML प्रतिक्रिया में इसे प्रस्तुत करने से पहले उपयोगकर्ता-आपूर्ति इनपुट को ठीक से सैनिटाइज़ या एन्कोड करने में विफल रहता है, जिसके परिणामस्वरूप पीड़ित के ब्राउज़र में मनमानी JavaScript निष्पादन होता है।

उदाहरण शोषण अनुरोध:

GET /bank-management-system-in-web-main/pages/dashboard/settings.php?msg=Please%20send%20a%20query'"()%26%25 HTTP/1.1 Host: localhost

यदि कोई उपयोगकर्ता तैयार URL पर जाता है, तो इंजेक्ट की गई स्क्रिप्ट एप्लिकेशन के संदर्भ में निष्पादित होती है।


[संदर्भ]

https://owasp.org/www-community/attacks/xss/


[खोजकर्ता]

VYTLA NIKHIL

CVE-2026-37272 का उपयोग करें।

नोट:- यह वह प्रारूप है जिसमें मैंने वास्तव में mitre.org को ईमेल किया था और उन्होंने तदनुसार उत्तर दिया था

साथ ही मैंने अभी भी इसे सार्वजनिक नहीं किया है (मालिक को सूचित करने के बाद किया जाएगा)

राइटअप:-

  1. रेपो को localhost में तैनात करें

image.png

  1. परीक्षण क्रेडेंशियल के साथ लॉगिन करें खाता संख्या: 200 पासवर्ड: a "लॉगिन" पर क्लिक करें

image.png

  1. नेविगेट करें

http://127.0.0.1:8000/pages/dashboard/settings.php

image.png

  1. बुनियादी सत्यापन के लिए URL में "?msg=test123" जोड़ें तो यह "settings.php?msg=test123" बन जाता है फिर एंटर दबाएं

image.png

हम यहां देख सकते हैं कि यह पता अनुभाग के नीचे "test123" दिखा रहा है

  1. अब इसे xss पेलोड के साथ परीक्षण करें "http://localhost/bank-management-system-in-web-main/pages/dashboard/settings.php?msg=" का उपयोग करें

image.png

यह काम कर गया!

  1. अब इसे google.com पर पुनर्निर्देशित करते हैं

"http://localhost/bank-management-system-in-web-main/pages/dashboard/settings.php?msg=" का उपयोग करें

image.png

यह google.com या उस साइट पर पुनर्निर्देशित हो जाएगा जो आपने xss पेलोड में दी है

टूल डाउनलोड करें