Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-36358 — प्रूफ-ऑफ-कॉन्सेप्ट जो Juzaweb CMS v5.0.0 में बैनर विज्ञापन HTML फ़ील्ड के माध्यम से संग्रहीत XSS भेद्यता को प्रदर्शित करता है, जिससे एडमिन पैनल में मनमाना स्क्रिप्ट निष्पादन होता है। | Kitploit
उपकरण/GitHubGitHub/yuhuamiao/cve-2026-36358
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubyuhuamiao/cve-2026-36358

CVE-2026-36358

प्रूफ-ऑफ-कॉन्सेप्ट जो Juzaweb CMS v5.0.0 में बैनर विज्ञापन HTML फ़ील्ड के माध्यम से संग्रहीत XSS भेद्यता को प्रदर्शित करता है, जिससे एडमिन पैनल में मनमाना स्क्रिप्ट निष्पादन होता है।

रिपॉजिटरी देखें
13 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-36358 PoC - Juzaweb CMS v.5.0.0 (XSS)

सबसे पहले, प्लेटफ़ॉर्म को सामान्य रूप से सेट करें और एक खाता पंजीकृत करें। यहाँ, मेरे द्वारा पंजीकृत व्यवस्थापक खाता [email protected] / 123456 है।

प्लेटफ़ॉर्म सेट करने के बाद, आप वेबसाइट का होमपेज देख सकते हैं।

image

/admin तक पहुँचें और लॉग इन करें।

image

लॉग इन करने के बाद, आप व्यवस्थापक बैकएंड डैशबोर्ड में प्रवेश करेंगे।

image

/admin/banner-ads रूट पर नेविगेट करें और विज्ञापन निर्माण पृष्ठ पर जाने के लिए "Add Banner" पर क्लिक करें।

image

Type को "HTML" में बदलें और Body फ़ील्ड में दुर्भावनापूर्ण XSS कोड डालें।

image

यदि आपको इस तरह की त्रुटि मिलती है:

image

"Image" Type पर वापस जाएँ और URL फ़ील्ड में कोई भी URL दर्ज करें।

image

विज्ञापन को सफलतापूर्वक जोड़ने के बाद, आप देख सकते हैं कि यह सक्रिय/चालू है।

image

अब, होमपेज पर वापस लौटें। अलर्ट बॉक्स पॉप अप होगा, जो XSS भेद्यता को प्रदर्शित करेगा।

image
टूल डाउनलोड करें