Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-65442-DOM-based-Cross-Site-Scripting-XSS-Vulnerability-in-novel-V3.5.0-CWE-79- — DOM-based Cross-Site Scripting (XSS) Vulnerability in novel V3.5.0 (CWE-79) | Kitploit
उपकरण/GitHubGitHub/zero-day348/cve-2025-65442-dom-based-cross-site-scripting-xss-vulnerability-in-novel-v3.5.0-cwe-79-
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubzero-day348/cve-2025-65442-dom-based-cross-site-scripting-xss-vulnerability-in-novel-v3.5.0-cwe-79-

CVE-2025-65442-DOM-based-Cross-Site-Scripting-XSS-Vulnerability-in-novel-V3.5.0-CWE-79-

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

DOM-based Cross-Site Scripting (XSS) Vulnerability in novel V3.5.0 (CWE-79)

रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

Target:http://117.72.165.13:8888/

Github:https://github.com/201206030/novel

Version:V3.5.0

भेद्यता का नाम: novel V3.5.0 में DOM-आधारित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता (CWE-79)

भेद्यता प्रकार: DOM-आधारित क्रॉस-साइट स्क्रिप्टिंग (DOM-आधारित XSS)

खोज की तिथि: 2025-11-02

भेद्यता विवरण:

novel (V3.5.0), जो Spring Boot 3 + Vue 3 पर आधारित एक उपन्यास पढ़ने का प्लेटफॉर्म है, में इसके पुस्तक टिप्पणी मॉड्यूल में DOM-आधारित XSS भेद्यता है। दोष उपयोगकर्ता द्वारा प्रस्तुत टिप्पणी सामग्री के अपर्याप्त सत्यापन/एन्कोडिंग में है: बैकएंड: commentContent फ़ील्ड (BookComment entity/DTO में) डेटाबेस में संग्रहीत होती है और API के माध्यम से दुर्भावनापूर्ण HTML/JS कोड को फ़िल्टर किए बिना वापस कर दी जाती है; फ्रंटएंड: प्लेटफॉर्म अनएन्कोडेड टिप्पणियाँ प्राप्त करता है, उन्हें window.localStorage (कुंजी: book_comment_{bookId}) में संग्रहीत करता है, और डेटा को सीधे Vue 3 के v-html (बिना सैनिटाइज़ेशन) के माध्यम से DOM में प्रस्तुत करता है। हमलावर दुर्भावनापूर्ण टिप्पणियाँ सबमिट कर सकते हैं (लॉग इन करने के बाद), उपयोगकर्ताओं को प्रभावित पृष्ठों तक पहुँचने के लिए प्रेरित कर सकते हैं, और सत्र कुकीज़ चुराने, पहचान का प्रतिरूपण करने, या पृष्ठ सामग्री में छेड़छाड़ करने के लिए कोड निष्पादन ट्रिगर कर सकते हैं।

तकनीकी विवरण और प्रमाण की अवधारणा (PoC):

पूर्व शर्तें:

लक्ष्य संस्करण: novel V3.5.0 पर्यावरण: Chrome/Firefox, वैध उपयोगकर्ता खाता (लॉगिन आवश्यक) प्रभावित URL: उपन्यास विवरण पृष्ठ (http://117.72.165.13:8888/book/detail.html?id={bookId}) और टिप्पणी सूची पृष्ठ (http://117.72.165.13:8888/book/comment-{bookId}.html)

भेद्यता ट्रिगर बिंदु:

भेद्यता पुस्तक टिप्पणी मॉड्यूल (मुख्य व्यावसायिक तर्क) में ट्रिगर होती है: बैकएंड: BookComment entity/DTO में commentContent फ़ील्ड book_comment डेटाबेस तालिका में संग्रहीत होती है और टिप्पणी सूची API (/api/book/comment/list?bookId={bookId}) के माध्यम से दुर्भावनापूर्ण HTML/JS कोड को फ़िल्टर किए बिना वापस कर दी जाती है। फ्रंटएंड: पृष्ठ API से अनएन्कोडेड टिप्पणी सामग्री प्राप्त करता है, इसे window.localStorage (कुंजी: book_comment_{bookId}, उदा., पुस्तक ID 37 के लिए book_comment_37) में संग्रहीत करता है, और डेटा को सीधे Vue 3 के v-html निर्देश ( <li class="dec"> टैग में डाला गया) के माध्यम से DOM में प्रस्तुत करता है, बिना सैनिटाइज़ेशन के।

उदाहरण आक्रमण पेलोड:
निम्नलिखित पेलोड भेद्यता के अस्तित्व को सत्यापित कर सकते हैं:
1. URL पैरामीटर के माध्यम से window.localStorage में दुर्भावनापूर्ण कोड संग्रहीत करें
root@kitploit:~
http://117.72.165.13:8888/book/1935650139770011648/1984484631582167040.html?switch=on&wvstest=<svg onload="alert('DOM-XSS-Test')">

(पृष्ठ wvstest पैरामीटर के मान को window.localStorage में संग्रहीत करेगा)

2. फ्रंटएंड स्क्रिप्ट के माध्यम से सीधे window.localStorage में दुर्भावनापूर्ण डेटा इंजेक्ट करें
root@kitploit:~
localStorage.setItem('book_comment_37', '');
image image

पुनरुत्पादन चरण:

1. सिस्टम में लॉगिन करें:

http://117.72.165.13:8888/user/login.html तक पहुँचें, एक वैध खाते से लॉगिन करें, और उपन्यास विवरण पृष्ठ पर नेविगेट करें।

2. दुर्भावनापूर्ण टिप्पणी सबमिट करें:

पृष्ठ पर टिप्पणी टेक्स्टएरिया (id="txtComment") का पता लगाएँ, दुर्भावनापूर्ण पेलोड () इनपुट करें। "Submit" बटन पर क्लिक करें ताकि BookDetail.SaveComment(37, 0, payload) विधि ट्रिगर हो (37 bookId है)।

3. localStorage स्टोरेज ट्रिगर करें:

उपन्यास विवरण पृष्ठ को रिफ्रेश करें; फ्रंटएंड /api/book/comment/list?bookId=37 को कॉल करके दुर्भावनापूर्ण टिप्पणी प्राप्त करता है, और इसे window.localStorage (कुंजी: book_comment_37) में संग्रहीत करता है।

4. XSS निष्पादन सत्यापित करें:

पृष्ठ पर एक पॉप-अप विंडो दिखाई देती है जिसमें उपयोगकर्ता का सत्र कुकी प्रदर्शित होता है (दुर्भावनापूर्ण कोड निष्पादन की पुष्टि)। F12 दबाकर डेवलपर टूल खोलें, "Elements" पैनल पर स्विच करें, DOM संरचना में खोजें (पुष्टि करें कि पेलोड <li class="dec"> टैग में डाला गया है)। 5 6

रिपोर्टर जानकारी

नाम/संगठन: shuang li
संपर्क जानकारी: [email protected]
टूल डाउनलोड करें