Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-29808 — CVE-2023-29808 को लक्षित करने वाला /index.php?map=overview&findme= एंडपॉइंट के लिए cmaps संस्करण 8.0 में रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। | Kitploit
उपकरण/GitHubGitHub/zprototype/cve-2023-29808
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubzprototype/cve-2023-29808

CVE-2023-29808

CVE-2023-29808 को लक्षित करने वाला /index.php?map=overview&findme= एंडपॉइंट के लिए cmaps संस्करण 8.0 में रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट।

रिपॉजिटरी देखें
43 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

शोषण शीर्षक: परावर्तित क्रॉस साइट स्क्रिप्टिंग

  • गूगल डॉर्क:
  • दिनांक: 27.04.2023
  • शोषण लेखक: Lucas Noki (0xPrototype)
  • विक्रेता होमपेज: https://github.com/vogtmh
  • सॉफ्टवेयर लिंक: https://github.com/vogtmh/cmaps
  • संस्करण: 8.0
  • परीक्षण पर: Mac, Windows, Linux
  • CVE : CVE-2023-29808

विवरण:

पाई गई कमजोरी परावर्तित क्रॉस साइट स्क्रिप्टिंग है। जब /index.php?map=overview&findme= एंडपॉइंट पर एक अनुरोध भेजा जाता है जहां "findme" पैरामीटर में एक दुर्भावनापूर्ण पेलोड होता है, तो हमें XSS हमला करने की संभावना होती है। ऐसा इसलिए होता है क्योंकि इनपुट को शुद्ध नहीं किया जाता।

पुनरुत्पादन के चरण:

  1. रिपॉजिटरी को क्लोन करें और एप्लिकेशन को स्थापित करें
  2. "findme" पैरामीटर के माध्यम से निम्नलिखित एंडपॉइंट पर एक दुर्भावनापूर्ण रूप से तैयार किया गया पेलोड भेजें: /index.php?map=overview&findme=
  3. उपयोग किया गया पेलोड है: ";alert(document.cookie)//
  4. बस पूर्ण URL पर जाएँ: http://IP/index.php?map=overview&findme=";alert(document.cookie)// पर्याप्त है। अब एक अलर्टबॉक्स आपके वर्तमान कुकी मान के साथ पॉप अप होना चाहिए। Screenshot 2023-05-03 at 17.56.59

विशेष धन्यवाद iCaotix को जाता है जिन्होंने पर्यावरण सेटअप करने और मेरे पेलोड को डीबग करने में मेरी बहुत मदद की।

टूल डाउनलोड करें