
प्रूफ-ऑफ-कॉन्सेप्ट जो Juzaweb CMS v5.0.0 में बैनर विज्ञापन HTML फ़ील्ड के माध्यम से संग्रहीत XSS भेद्यता को प्रदर्शित करता है, जिससे एडमिन पैनल में मनमाना स्क्रिप्ट निष्पादन होता है।
सबसे पहले, प्लेटफ़ॉर्म को सामान्य रूप से सेट करें और एक खाता पंजीकृत करें। यहाँ, मेरे द्वारा पंजीकृत व्यवस्थापक खाता [email protected] / 123456 है।
प्लेटफ़ॉर्म सेट करने के बाद, आप वेबसाइट का होमपेज देख सकते हैं।
/admin तक पहुँचें और लॉग इन करें।
लॉग इन करने के बाद, आप व्यवस्थापक बैकएंड डैशबोर्ड में प्रवेश करेंगे।
/admin/banner-ads रूट पर नेविगेट करें और विज्ञापन निर्माण पृष्ठ पर जाने के लिए "Add Banner" पर क्लिक करें।
Type को "HTML" में बदलें और Body फ़ील्ड में दुर्भावनापूर्ण XSS कोड डालें।

यदि आपको इस तरह की त्रुटि मिलती है:

"Image" Type पर वापस जाएँ और URL फ़ील्ड में कोई भी URL दर्ज करें।

विज्ञापन को सफलतापूर्वक जोड़ने के बाद, आप देख सकते हैं कि यह सक्रिय/चालू है।

अब, होमपेज पर वापस लौटें। अलर्ट बॉक्स पॉप अप होगा, जो XSS भेद्यता को प्रदर्शित करेगा।
