Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-26206 — Sell Done Storefront v.1.0 में एक गंभीर Cross-Site Request Forgery (CSRF) भेद्यता। B. Sibhi द्वारा खोजा गया। | Kitploit
उपकरण/GitHubGitHub/xibhi/cve-2025-26206
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेपर और शोधलर्निंग और शिक्षा
GitHubxibhi/cve-2025-26206

CVE-2025-26206

Sell Done Storefront v.1.0 में एक गंभीर Cross-Site Request Forgery (CSRF) भेद्यता। B. Sibhi द्वारा खोजा गया।

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2025-26206: Sell Done Storefront v.1.0 में क्रॉस-साइट अनुरोध जालसाजी (CSRF)

Security CVE Responsible Disclosure

CVE-2025-26206 के खोज और विवरणों का दस्तावेजीकरण करने वाले आधिकारिक भंडार में आपका स्वागत है, जो Sell Done Storefront v.1.0 में एक गंभीर क्रॉस-साइट अनुरोध जालसाजी (CSRF) भेद्यता है। B. Sibhi द्वारा खोजी गई, यह भेद्यता मजबूत वेब अनुप्रयोग सुरक्षा प्रथाओं के महत्व को उजागर करती है।


📄 अवलोकन

यह भंडार Sell Done Storefront v.1.0 में पहचानी गई CSRF भेद्यता का विस्तृत विवरण प्रदान करता है, जिसे CVE ID CVE-2025-26206 सौंपा गया है। यह भेद्यता एक दूरस्थ हमलावर को एप्लिकेशन में CSRF सुरक्षा की कमी का शोषण करके विशेषाधिकार बढ़ाने की अनुमति देती है।


🔍 भेद्यता विवरण

CategoryDetails
CVE IDCVE-2025-26206
भेद्यता प्रकारक्रॉस-साइट अनुरोध जालसाजी (CSRF)
प्रभावित उत्पादSell Done Storefront v.1.0
प्रभावविशेषाधिकार वृद्धि
हमला वेक्टरदूरस्थ
खोजकर्ताB. Sibhi

🛠️ तकनीकी विवरण

यह भेद्यता Sell Done Storefront v.1.0 वेब एप्लिकेशन में एंटी-सीएसआरएफ टोकन की अनुपस्थिति के कारण मौजूद है। यह एक हमलावर को दुर्भावनापूर्ण अनुरोध तैयार करने की अनुमति देता है जिन्हें एक प्रमाणित उपयोगकर्ता द्वारा उनकी जानकारी के बिना निष्पादित किया जा सकता है, जिससे विशेषाधिकार वृद्धि होती है।

प्रभावित कोड

कमजोर कोड निम्नलिखित फ़ाइल में स्थित है:

  • index.html

यह कैसे काम करता है

  1. एक हमलावर एक दुर्भावनापूर्ण HTML फॉर्म या स्क्रिप्ट बनाता है जो विशेषाधिकार प्राप्त कार्रवाई (जैसे, उपयोगकर्ता भूमिकाएँ बदलना) करने के लिए डिज़ाइन की गई है।
  2. हमलावर एक प्रमाणित उपयोगकर्ता को दुर्भावनापूर्ण फॉर्म/स्क्रिप्ट वाले पेज पर जाने के लिए छल करता है।
  3. उपयोगकर्ता का ब्राउज़र कमजोर एप्लिकेशन को एक अनुरोध भेजता है, जो उपयोगकर्ता की सहमति के बिना विशेषाधिकार प्राप्त कार्रवाई को निष्पादित करता है।

⚠️ प्रभाव

यदि इसका शोषण किया जाता है, तो यह भेद्यता एक दूरस्थ हमलावर को निम्नलिखित करने की अनुमति दे सकती है:

  • विशेषाधिकार बढ़ाएँ और संवेदनशील कार्यक्षमताओं तक अनधिकृत पहुँच प्राप्त करें।
  • प्रमाणित उपयोगकर्ताओं की ओर से उनकी जानकारी के बिना कार्य करें।

🛡️ निवारण

विक्रेता को सूचित कर दिया गया है, और समस्या को पैच कर दिया गया है। इस भेद्यता को कम करने के लिए:

  1. Sell Done Storefront के नवीनतम संस्करण में अपडेट करें।
  2. सभी स्थिति-परिवर्तन अनुरोधों में एंटी-सीएसआरएफ टोकन लागू करें।
  3. समान भेद्यताओं को रोकने के लिए सभी उपयोगकर्ता इनपुट को मान्य और साफ करें।

📚 संदर्भ

  • CVE Mitre Entry
  • Sell Done Storefront GitHub Repository
  • OWASP CSRF Prevention Cheat Sheet

📜 लाइसेंस

यह भंडार MIT लाइसेंस के तहत लाइसेंस प्राप्त है। यहाँ दी गई जानकारी का उपयोग शैक्षिक या अनुसंधान उद्देश्यों के लिए स्वतंत्र महसूस करें।


अस्वीकरण: यह भंडार केवल शैक्षिक और सूचनात्मक उद्देश्यों के लिए है। खोजकर्ता प्रदान की गई जानकारी के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है। 3. उपयोगकर्ता का ब्राउज़र कमजोर एप्लिकेशन को एक अनुरोध भेजता है, जो उपयोगकर्ता की जानकारी के बिना विशेषाधिकार प्राप्त कार्रवाई को निष्पादित करता है।

नोट: दुरुपयोग को रोकने के लिए यहाँ पूर्ण PoC प्रदान नहीं किया गया है। जिम्मेदार प्रकटीकरण प्रथाओं का पालन किया गया है।

टूल डाउनलोड करें