
Bootstrap XSS(CVE-2024-6485、CVE-2016-10735、CVE-2019-8331、CVE-2018-14040) के लिए एक poc
यह सीखने और अनुसंधान के लिए एक स्थिर HTML पृष्ठ है, जिसमें Bootstrap फ्रेमवर्क के इतिहास में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमज़ोरियों के प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एकीकृत हैं।
इस परियोजना का उद्देश्य सुरक्षा शोधकर्ताओं, डेवलपर्स और छात्रों को एक सुरक्षित, नियंत्रित वातावरण प्रदान करना है जिसमें वे जटिल सर्वर वातावरण स्थापित किए बिना इन विशिष्ट सुरक्षा कमज़ोरियों को समझ और सत्यापित कर सकें।
| PoC # | कमज़ोरी संख्या (CVE ID) | कमज़ोरी विवरण | लागू लाइब्रेरी संस्करण (सीमा) |
|---|---|---|---|
| 1 | CVE-2019-8331 | Tooltip घटक का data-template गुण स्वच्छ नहीं किया गया, जिससे XSS हुआ | v4.x < v4.3.1 and v3.x < v3.4.1 |
| 2 | CVE-2018-14040 | Collapse घटक का data-parent गुण स्वच्छ नहीं किया गया, जिससे XSS हुआ | v4.x < v4.1.2 |
| 3 | CVE-2016-10735 | Modal घटक का data-target गुण स्वच्छ नहीं किया गया, जिससे XSS हुआ | v3.x < v3.4.0 |
| 4 | CVE-2024-6485 | Button प्लगइन का data-loading-text गुण स्वच्छ नहीं किया गया, जिससे XSS हुआ | v3.x < v3.4.1 |
test.html फ़ाइल प्राप्त करें।test.html खोलें।<head> भाग में, जिस PoC का आप परीक्षण करना चाहते हैं (ऊपर दी गई सूची देखें), उसके अनुरूप संस्करण का URL चिपकाएँ।test.html फ़ाइल को सहेजें।यह परियोजना MIT लाइसेंस के तहत लाइसेंस प्राप्त है।