Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Bootstrap-with-XSS — Bootstrap XSS(CVE-2024-6485、CVE-2016-10735、CVE-2019-8331、CVE-2018-14040) के लिए एक poc | Kitploit
उपकरण/GitHubGitHub/yumeae/bootstrap-with-xss
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षाCTFलर्निंग और शिक्षालैब और अभ्यास
GitHubyumeae/bootstrap-with-xss

Bootstrap-with-XSS

Bootstrap XSS(CVE-2024-6485、CVE-2016-10735、CVE-2019-8331、CVE-2018-14040) के लिए एक poc

रिपॉजिटरी देखें
41 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Bootstrap ऐतिहासिक कमज़ोरियाँ PoC संग्रह

यह सीखने और अनुसंधान के लिए एक स्थिर HTML पृष्ठ है, जिसमें Bootstrap फ्रेमवर्क के इतिहास में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमज़ोरियों के प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एकीकृत हैं।

इस परियोजना का उद्देश्य सुरक्षा शोधकर्ताओं, डेवलपर्स और छात्रों को एक सुरक्षित, नियंत्रित वातावरण प्रदान करना है जिसमें वे जटिल सर्वर वातावरण स्थापित किए बिना इन विशिष्ट सुरक्षा कमज़ोरियों को समझ और सत्यापित कर सकें।


⚠️ महत्वपूर्ण सुरक्षा चेतावनी

  • केवल अध्ययन और अनुसंधान के लिए: यह परियोजना और इसके सभी कोड केवल अधिकृत, कानूनी सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए हैं।
  • अवैध हमला सख्त मना: इस उपकरण या इसमें शामिल किसी भी कोड का उपयोग किसी भी ऐसी वेबसाइट के परीक्षण या हमले के लिए न करें जिसके आप मालिक नहीं हैं या जिसके लिए आपको स्पष्ट अधिकार नहीं मिला है। अनधिकृत पैठ परीक्षण अवैध है।
  • अपने जोखिम पर उपयोग करें: इस परियोजना के उपयोग से होने वाले सभी परिणामों के लिए आप पूरी तरह जिम्मेदार हैं।

🚀 विशेषताएँ और शामिल PoC

  • एकल स्थिर फ़ाइल: सभी कार्यक्षमता एक HTML फ़ाइल में एकीकृत है, बिना किसी बैकएंड या डेटाबेस की आवश्यकता।
  • मैनुअल संस्करण स्विचिंग: HTML फ़ाइल में टिप्पणियों को सरलता से संशोधित करके, विभिन्न Bootstrap कमज़ोरी संस्करण लाइब्रेरीज़ के बीच स्थिर और विश्वसनीय रूप से स्विच किया जा सकता है।
  • पुनरावर्तनीय ट्रिगरिंग: कुछ PoC को अनुकूलित किया गया है ताकि उन्हें बार-बार ट्रिगर किया जा सके, जिससे निरीक्षण और विश्लेषण आसान हो।
  • स्पष्ट कमज़ोरी पहचान: प्रत्येक PoC पर उसके संबंधित CVE कमज़ोरी नंबर स्पष्ट रूप से अंकित हैं।

PoC सूची

PoC #कमज़ोरी संख्या (CVE ID)कमज़ोरी विवरणलागू लाइब्रेरी संस्करण (सीमा)
1CVE-2019-8331Tooltip घटक का data-template गुण स्वच्छ नहीं किया गया, जिससे XSS हुआv4.x < v4.3.1 and v3.x < v3.4.1
2CVE-2018-14040Collapse घटक का data-parent गुण स्वच्छ नहीं किया गया, जिससे XSS हुआv4.x < v4.1.2
3CVE-2016-10735Modal घटक का data-target गुण स्वच्छ नहीं किया गया, जिससे XSS हुआv3.x < v3.4.0
4CVE-2024-6485Button प्लगइन का data-loading-text गुण स्वच्छ नहीं किया गया, जिससे XSS हुआv3.x < v3.4.1

🛠️ उपयोग कैसे करें

  1. फ़ाइल प्राप्त करें: इस परियोजना को डाउनलोड या क्लोन करें, और test.html फ़ाइल प्राप्त करें।
  2. फ़ाइल संपादित करें: किसी भी टेक्स्ट एडिटर (जैसे VS Code, Sublime Text, नोटपैड आदि) से test.html खोलें।
  3. लाइब्रेरी संस्करण चुनें:
    • फ़ाइल के <head> भाग में, जिस PoC का आप परीक्षण करना चाहते हैं (ऊपर दी गई सूची देखें), उसके अनुरूप संस्करण का URL चिपकाएँ।
  4. सहेजें और खोलें: अपने संशोधित test.html फ़ाइल को सहेजें।
  5. ब्राउज़र में खोलें: अपने ब्राउज़र से इस स्थानीय HTML फ़ाइल को खोलें।
  6. PoC ट्रिगर करें: पृष्ठ पर संबंधित PoC तत्वों के साथ इंटरैक्ट करें (जैसे होवर या क्लिक करें) ताकि कमज़ोरी ट्रिगर हो।

📜 लाइसेंस

यह परियोजना MIT लाइसेंस के तहत लाइसेंस प्राप्त है।

टूल डाउनलोड करें