Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/zprototype/cve-2023-29983
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubzprototype/cve-2023-29983

CVE-2023-29983

रिपॉजिटरी देखें
13 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

एक्सप्लॉइट शीर्षक: Stored Cross Site Scripting

  • Google Dork:
  • दिनांक: 27.04.2023
  • एक्सप्लॉइट लेखक: Lucas Noki (0xPrototype)
  • विक्रेता होमपेज: https://github.com/vogtmh
  • सॉफ्टवेयर लिंक: https://github.com/vogtmh/cmaps
  • संस्करण: 8.0
  • परीक्षण किया गया: Mac, Windows, Linux
  • CVE : CVE-2023-29983

विवरण:

पाई गई भेद्यता Stored Cross Site Scripting है। जब rest/update/?token= एंडपॉइंट पर ऐसा अनुरोध भेजा जाता है जिसके token पैरामीटर में एक दुर्भावनापूर्ण पेलोड होता है, तो हमारे पास sXSS की संभावना होती है। ऐसा इसलिए होता है क्योंकि इनपुट को सैनिटाइज़ नहीं किया जाता है। इसे जैसा है वैसा ही डेटाबेस में लिख दिया जाता है। फिर यदि कोई एडमिन auditlog टैब पर जाता है, तो अनुरोध को डेटाबेस से निकालकर सीधे पृष्ठ पर इको कर दिया जाता है। यह हर बार XSS ट्रिगर करता है जब कोई व्यक्ति auditlog पर जाता है या उसे रीफ्रेश करता है।

पुनरुत्पादन के चरण:

  1. रिपॉजिटरी को क्लोन करें और एप्लिकेशन इंस्टॉल करें
  2. निम्नलिखित एंडपॉइंट पर "token" पैरामीटर के माध्यम से एक दुर्भावनापूर्ण रूप से तैयार किया गया पेलोड भेजें: /rest/update/?token=
  3. उपयोग किया गया पेलोड है:
  4. पूरा URL विज़िट करना ही पर्याप्त है: http://IP/rest/update/?token=PAYLOAD
  5. एडमिन पैनल में लॉगिन करें और /admin/index.php?tab=auditlog के अंतर्गत auditlog पर जाएँ
  6. अपने कोलैबोरेटर सर्वर की जाँच करें। आपके पास एक अनुरोध होना चाहिए जिसमें एडमिन की कुकी c पैरामीटर का मान हो

वास्तविक दुनिया के मामले में, आपको एडमिन के एप्लिकेशन में लॉगिन करने और auditlog टैब खोलने की प्रतीक्षा करनी होगी।

विशेष धन्यवाद iCaotix को, जिन्होंने पर्यावरण सेटअप करने तथा मेरे पेलोड को डीबग करने में बहुत मदद की।

सर्वर को अनुरोध:

image-20230430005643809

एडमिन के audit log खोलने के बाद कोलैबोरेटर से प्रतिक्रिया:

image-20230430010117153
टूल डाउनलोड करें