Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-6184-stored-XSS — सिंपल कंटेंट मैनेजमेंट सिस्टम PHP में संग्रहीत XSS भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो अस्वच्छित न्यूज़ शीर्षक इनपुट के माध्यम से सत्र कुकी चोरी का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/xmyronn/cve-2026-6184-stored-xss
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubxmyronn/cve-2026-6184-stored-xss

CVE-2026-6184-stored-XSS

सिंपल कंटेंट मैनेजमेंट सिस्टम PHP में संग्रहीत XSS भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो अस्वच्छित न्यूज़ शीर्षक इनपुट के माध्यम से सत्र कुकी चोरी का प्रदर्शन करता है।

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

समाचार शीर्षक में संग्रहीत XSS - सिंपल कंटेंट मैनेजमेंट सिस्टम PHP

विवरण

सिंपल कंटेंट मैनेजमेंट सिस्टम PHP में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। एडमिन पैनल में समाचार शीर्षक फ़ील्ड डेटाबेस में संग्रहीत करने और सार्वजनिक इंडेक्स पेज पर प्रदर्शित करने से पहले उपयोगकर्ता इनपुट को सैनिटाइज़ नहीं करता है। मुख्य पेज ब्राउज़ करने वाला कोई भी आगंतुक संग्रहीत XSS पेलोड को ट्रिगर करेगा, जिससे हमलावर सत्र कुकीज़ चुरा सकता है और खातों को हाईजैक कर सकता है।


भेद्यता विवरण

  • प्रकार: संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (CWE-79)
  • प्रभाव: सत्र हाईजैकिंग / कुकी चोरी
  • प्रभावित फ़ाइल: /web/admin/welcome.php
  • प्रभावित पैरामीटर: समाचार शीर्षक फ़ील्ड
  • हमला वेक्टर: दूरस्थ, प्रमाणित (एडमिन)
  • ट्रिगर होता है: /web/index.php (सार्वजनिक, बिना प्रमाणीकरण)

विक्रेता

code-projects.org

उत्पाद

सिंपल कंटेंट मैनेजमेंट सिस्टम PHP

संस्करण

1.0


प्रूफ ऑफ कॉन्सेप्ट (PoC)

चरण 1 - एडमिन पैनल में लॉगिन करें और समाचार जोड़ें पर जाएं:

http://[target]/web/admin/welcome.php?addnews

चरण 2 - समाचार शीर्षक फ़ील्ड में XSS पेलोड दर्ज करें:

चरण 3 - फ़ॉर्म सबमिट करें:

Screenshot 2026-04-05 051828

चरण 4 - सार्वजनिक इंडेक्स पेज पर जाएं:

http://[target]/web/index.php

चरण 5 - XSS निष्पादित होता है और सत्र कुकीज़ लीक करता है:

Screenshot 2026-04-05 051844

प्रभाव

सार्वजनिक इंडेक्स पेज पर जाने वाले किसी भी उपयोगकर्ता की सत्र कुकीज़ हमलावर के संपर्क में आ जाएंगी। यह किसी भी लॉग इन उपयोगकर्ता, जिसमें एडमिनिस्ट्रेटर भी शामिल हैं, के पूर्ण सत्र हाईजैकिंग और खाता अधिग्रहण की अनुमति देता है।


लेखक

इमाद अल्वी


संदर्भ

https://code-projects.org/simple-content-management-system-in-php-with-source-code/

टूल डाउनलोड करें