Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-63915-There-is-a-Reflected-xss-vulnerability-exists-in-DoraCMS — There is a Reflected xss vulnerability exists in DoraCMS | Kitploit
उपकरण/GitHubGitHub/zero-day348/cve-2025-63915-there-is-a-reflected-xss-vulnerability-exists-in-doracms
Vulnerability AnalysisWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubzero-day348/cve-2025-63915-there-is-a-reflected-xss-vulnerability-exists-in-doracms

CVE-2025-63915-There-is-a-Reflected-xss-vulnerability-exists-in-DoraCMS

There is a Reflected xss vulnerability exists in DoraCMS

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
9 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-63915

Target:https://www.html-js.cn

Github:https://github.com/doramart/DoraCMS

Version:V2.1.8

Vulnerability Name: DoraCMS V2.1.8 में रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता (CWE-79) Vulnerability Type: रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (Reflected XSS) Discovery Date: 2025-10-17

भेद्यता विवरण:

DoraCMS एक कंटेंट मैनेजमेंट सिस्टम (CMS) है जो Node.js + Express + MongoDB पर आधारित है, जिसका उपयोग मुख्य रूप से वेबसाइटों को जल्दी से बनाने के लिए किया जाता है। इसके V2.1.8 संस्करण में, "टैग पेज" फ़ंक्शन की पथ पैरामीटर प्रोसेसिंग लॉजिक में खामियां हैं: जब कोई उपयोगकर्ता दुर्भावनापूर्ण HTML/JavaScript कोड वाली सामग्री इनपुट करता है, तो सिस्टम इनपुट पर पर्याप्त सत्यापन और एन्कोडिंग करने में विफल रहता है। इसके बजाय, यह इनपुट को सीधे पेज के HTML टेक्स्ट एलिमेंट्स या एट्रिब्यूट्स में प्रतिबिंबित करता है, जिससे क्रॉस-साइट स्क्रिप्टिंग भेद्यता उत्पन्न होती है। हमलावर दुर्भावनापूर्ण URL बना सकते हैं, उपयोगकर्ताओं को उन तक पहुँचने के लिए प्रेरित कर सकते हैं, दुर्भावनापूर्ण कोड के निष्पादन को ट्रिगर कर सकते हैं, और आगे चलकर उपयोगकर्ता सत्र चुरा सकते हैं, उपयोगकर्ता पहचान का प्रतिरूपण कर सकते हैं, या पेज सामग्री में हेरफेर कर सकते हैं।

तकनीकी विवरण और प्रूफ ऑफ कॉन्सेप्ट (PoC):

भेद्यता ट्रिगर पॉइंट:

प्रभावित फ़ंक्शन "टैग पेज" है, जिसका URL पथ प्रारूप इस प्रकार है: https://www.html-js.cn/tag/[User-Input Tag Name] इनमें से, [User-Input Tag Name] एक नियंत्रणीय पैरामीटर है, जो बिना फ़िल्टरिंग के सीधे पेज रेंडरिंग परिणाम में प्रतिबिंबित होता है।

उदाहरण अटैक पेलोड:

निम्नलिखित पेलोड भेद्यता के अस्तित्व को सत्यापित कर सकते हैं: https://www.html-js.cn/tag/;%3C%69%6D%67%2F%73%72%63%3D%22%3E%22%20%6F%6E%65%72%72%6F%72%3D%61%6C%65%72%74%28%39%32%36%36%29%3E

图片1

https://www.html-js.cn/tag/;%3Cimg%2Fsrc%3D%22%3E%22%20onerror%3Dalert%28'hahanihao'%29%3E 图片2

पुनरुत्पादन चरण:

उपरोक्त दुर्भावनापूर्ण URL बनाएँ, उदा.: https://www.html-js.cn/tag/;%3C%69%6D%67%2F%73%72%63%3D%22%3E%22%20%6F%6E%65%72%72%6F%72%3D%61%6C%65%72%74%28%39%32%36%36%29%3E ब्राउज़र का उपयोग करके URL तक पहुँचें ध्यान दें कि पेज पर एक XSS पॉप-अप दिखाई देता है, जो दुर्भावनापूर्ण स्क्रिप्ट के सफल निष्पादन की पुष्टि करता है

रिपोर्टर जानकारी

नाम/संगठन: shuang li संपर्क जानकारी: [email protected]

टूल डाउनलोड करें