Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-63915-There-is-a-Reflected-xss-vulnerability-exists-in-DoraCMS — DoraCMS में एक परावर्तित XSS भेद्यता मौजूद है | Kitploit
उपकरण/GitHubGitHub/zero-day348/cve-2025-63915-there-is-a-reflected-xss-vulnerability-exists-in-doracms
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubzero-day348/cve-2025-63915-there-is-a-reflected-xss-vulnerability-exists-in-doracms

CVE-2025-63915-There-is-a-Reflected-xss-vulnerability-exists-in-DoraCMS

DoraCMS में एक परावर्तित XSS भेद्यता मौजूद है

रिपॉजिटरी देखें
19 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-63915

Target:https://www.html-js.cn

Github:https://github.com/doramart/DoraCMS

Version:V2.1.8

Vulnerability Name: DoraCMS V2.1.8 में रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता (CWE-79) Vulnerability Type: रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (Reflected XSS) Discovery Date: 2025-10-17

भेद्यता विवरण:

DoraCMS एक कंटेंट मैनेजमेंट सिस्टम (CMS) है जो Node.js + Express + MongoDB पर आधारित है, जिसका उपयोग मुख्य रूप से वेबसाइटों को जल्दी से बनाने के लिए किया जाता है। इसके V2.1.8 संस्करण में, "टैग पेज" फ़ंक्शन की पथ पैरामीटर प्रोसेसिंग लॉजिक में खामियां हैं: जब कोई उपयोगकर्ता दुर्भावनापूर्ण HTML/JavaScript कोड वाली सामग्री इनपुट करता है, तो सिस्टम इनपुट पर पर्याप्त सत्यापन और एन्कोडिंग करने में विफल रहता है। इसके बजाय, यह इनपुट को सीधे पेज के HTML टेक्स्ट एलिमेंट्स या एट्रिब्यूट्स में प्रतिबिंबित करता है, जिससे क्रॉस-साइट स्क्रिप्टिंग भेद्यता उत्पन्न होती है। हमलावर दुर्भावनापूर्ण URL बना सकते हैं, उपयोगकर्ताओं को उन तक पहुँचने के लिए प्रेरित कर सकते हैं, दुर्भावनापूर्ण कोड के निष्पादन को ट्रिगर कर सकते हैं, और आगे चलकर उपयोगकर्ता सत्र चुरा सकते हैं, उपयोगकर्ता पहचान का प्रतिरूपण कर सकते हैं, या पेज सामग्री में हेरफेर कर सकते हैं।

तकनीकी विवरण और प्रूफ ऑफ कॉन्सेप्ट (PoC):

भेद्यता ट्रिगर पॉइंट:

प्रभावित फ़ंक्शन "टैग पेज" है, जिसका URL पथ प्रारूप इस प्रकार है: https://www.html-js.cn/tag/[User-Input Tag Name] इनमें से, [User-Input Tag Name] एक नियंत्रणीय पैरामीटर है, जो बिना फ़िल्टरिंग के सीधे पेज रेंडरिंग परिणाम में प्रतिबिंबित होता है।

उदाहरण अटैक पेलोड:

निम्नलिखित पेलोड भेद्यता के अस्तित्व को सत्यापित कर सकते हैं: https://www.html-js.cn/tag/;%3C%69%6D%67%2F%73%72%63%3D%22%3E%22%20%6F%6E%65%72%72%6F%72%3D%61%6C%65%72%74%28%39%32%36%36%29%3E

图片1

https://www.html-js.cn/tag/;%3Cimg%2Fsrc%3D%22%3E%22%20onerror%3Dalert%28'hahanihao'%29%3E 图片2

पुनरुत्पादन चरण:

उपरोक्त दुर्भावनापूर्ण URL बनाएँ, उदा.: https://www.html-js.cn/tag/;%3C%69%6D%67%2F%73%72%63%3D%22%3E%22%20%6F%6E%65%72%72%6F%72%3D%61%6C%65%72%74%28%39%32%36%36%29%3E ब्राउज़र का उपयोग करके URL तक पहुँचें ध्यान दें कि पेज पर एक XSS पॉप-अप दिखाई देता है, जो दुर्भावनापूर्ण स्क्रिप्ट के सफल निष्पादन की पुष्टि करता है

रिपोर्टर जानकारी

नाम/संगठन: shuang li संपर्क जानकारी: [email protected]

टूल डाउनलोड करें