Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
BUI-select-xss — cve-2018-8108 | Kitploit
उपकरण/GitHubGitHub/zlgxzswjy/bui-select-xss
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubzlgxzswjy/bui-select-xss

BUI-select-xss

cve-2018-8108

रिपॉजिटरी देखें
8 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

BUI-select-xss cve-2018-8108

एक सुरक्षा परीक्षण के दौरान, संयोगवश यह समस्या पाई गई bui एक फ्रंटएंड फ्रेमवर्क है, जिसका उपयोग कई कंपनियां अपने फ्रंटएंड बनाने के लिए करती हैं।

आमतौर पर हम XSS से बचाव के लिए उपयोगकर्ता इनपुट को अविश्वास के सिद्धांत के अनुसार संभालते हैं, आउटपुट के समय एस्केप करते हैं, और फ्रंटएंड पेज पर प्रदर्शित करने के लिए भेजते हैं। लेकिन BUI का select घटक इस आउटपुट को प्रदर्शित करते समय, पहले से एस्केप किए गए उपयोगकर्ता इनपुट को फिर से एस्केप कर देता है, जिससे XSS पेलोड मौजूदा सुरक्षा तंत्र को बायपास करके चलता रहता है।

अटैचमेंट में दिया गया उदाहरण एक वास्तविक मामले से लिया गया है।

देखा जा सकता है कि id="workGroupList" वाले input टैग के डेटा को एस्केप किया जा चुका है, नीचे BUI.use जब select घटक का उपयोग करता है, तो यह "workGroupList" से डेटा लेता है और सीधे हमारे द्वारा इनपुट किए गए XSS पेलोड के निष्पादन को ट्रिगर करता है।

इसे चलाकर देख सकते हैं।

टूल डाउनलोड करें