Bootstrap ऐतिहासिक कमज़ोरियाँ PoC संग्रह
यह सीखने और अनुसंधान के लिए एक स्थिर HTML पृष्ठ है, जिसमें Bootstrap फ्रेमवर्क के इतिहास में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमज़ोरियों के प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एकीकृत हैं।
इस परियोजना का उद्देश्य सुरक्षा शोधकर्ताओं, डेवलपर्स और छात्रों को एक सुरक्षित, नियंत्रित वातावरण प्रदान करना है जिसमें वे जटिल सर्वर वातावरण स्थापित किए बिना इन विशिष्ट सुरक्षा कमज़ोरियों को समझ और सत्यापित कर सकें।
⚠️ महत्वपूर्ण सुरक्षा चेतावनी
- केवल अध्ययन और अनुसंधान के लिए: यह परियोजना और इसके सभी कोड केवल अधिकृत, कानूनी सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए हैं।
- अवैध हमला सख्त मना: इस उपकरण या इसमें शामिल किसी भी कोड का उपयोग किसी भी ऐसी वेबसाइट के परीक्षण या हमले के लिए न करें जिसके आप मालिक नहीं हैं या जिसके लिए आपको स्पष्ट अधिकार नहीं मिला है। अनधिकृत पैठ परीक्षण अवैध है।
- अपने जोखिम पर उपयोग करें: इस परियोजना के उपयोग से होने वाले सभी परिणामों के लिए आप पूरी तरह जिम्मेदार हैं।
🚀 विशेषताएँ और शामिल PoC
- एकल स्थिर फ़ाइल: सभी कार्यक्षमता एक HTML फ़ाइल में एकीकृत है, बिना किसी बैकएंड या डेटाबेस की आवश्यकता।
- मैनुअल संस्करण स्विचिंग: HTML फ़ाइल में टिप्पणियों को सरलता से संशोधित करके, विभिन्न Bootstrap कमज़ोरी संस्करण लाइब्रेरीज़ के बीच स्थिर और विश्वसनीय रूप से स्विच किया जा सकता है।
- पुनरावर्तनीय ट्रिगरिंग: कुछ PoC को अनुकूलित किया गया है ताकि उन्हें बार-बार ट्रिगर किया जा सके, जिससे निरीक्षण और विश्लेषण आसान हो।
- स्पष्ट कमज़ोरी पहचान: प्रत्येक PoC पर उसके संबंधित CVE कमज़ोरी नंबर स्पष्ट रूप से अंकित हैं।
PoC सूची
| PoC # | कमज़ोरी संख्या (CVE ID) | कमज़ोरी विवरण | लागू लाइब्रेरी संस्करण (सीमा) |
|---|
| 1 | CVE-2019-8331 | Tooltip घटक का data-template गुण स्वच्छ नहीं किया गया, जिससे XSS हुआ | v4.x < v4.3.1 and v3.x < v3.4.1 |
| 2 | CVE-2018-14040 | Collapse घटक का data-parent गुण स्वच्छ नहीं किया गया, जिससे XSS हुआ | v4.x < v4.1.2 |
| 3 | CVE-2016-10735 | Modal घटक का data-target गुण स्वच्छ नहीं किया गया, जिससे XSS हुआ | v3.x < v3.4.0 |
| 4 | CVE-2024-6485 | Button प्लगइन का data-loading-text गुण स्वच्छ नहीं किया गया, जिससे XSS हुआ | v3.x < v3.4.1 |
🛠️ उपयोग कैसे करें
- फ़ाइल प्राप्त करें: इस परियोजना को डाउनलोड या क्लोन करें, और
test.html फ़ाइल प्राप्त करें।
- फ़ाइल संपादित करें: किसी भी टेक्स्ट एडिटर (जैसे VS Code, Sublime Text, नोटपैड आदि) से
test.html खोलें।
- लाइब्रेरी संस्करण चुनें:
- फ़ाइल के
<head> भाग में, जिस PoC का आप परीक्षण करना चाहते हैं (ऊपर दी गई सूची देखें), उसके अनुरूप संस्करण का URL चिपकाएँ।
- सहेजें और खोलें: अपने संशोधित
test.html फ़ाइल को सहेजें।
- ब्राउज़र में खोलें: अपने ब्राउज़र से इस स्थानीय HTML फ़ाइल को खोलें।
- PoC ट्रिगर करें: पृष्ठ पर संबंधित PoC तत्वों के साथ इंटरैक्ट करें (जैसे होवर या क्लिक करें) ताकि कमज़ोरी ट्रिगर हो।
📜 लाइसेंस
यह परियोजना MIT लाइसेंस के तहत लाइसेंस प्राप्त है।