Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/zumiyumi/cve-2024-50677
फ़िशिंग उपकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubzumiyumi/cve-2024-50677

CVE-2024-50677

यह रिपॉजिटरी CVE-2024-50677 का एक प्रूफ-ऑफ-कॉन्सेप्ट प्रस्तुत करता है।

रिपॉजिटरी देखें
1111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-50677 | OroPlatform CMS v5.1 में टू-क्लिक रिफ्लेक्टेड XSS

यह रिपॉजिटरी CVE-2024-50677 का प्रूफ-ऑफ-कॉन्सेप्ट प्रस्तुत करता है।

अस्वीकरण:

यह कोड भेद्यता का एक प्रूफ ऑफ कॉन्सेप्ट है। मैं इस एक्सप्लॉइट के किसी भी उपयोग के लिए जिम्मेदार नहीं ठहराया जाऊंगा।

विवरण:

CVE-2024-50677 एक टू-क्लिक रिफ्लेक्टेड XSS को संदर्भित करता है जो OroPlatform CMS v5.1 की डिफ़ॉल्ट कॉन्फ़िगरेशन में मौजूद है, विशेष रूप से डेमो प्लेटफ़ॉर्म यहाँ: https://github.com/oroinc/docker-demo

भेद्यता इस बात में निहित है कि एप्लिकेशन सर्च फ़ंक्शन में उपयोगकर्ता इनपुट को कैसे नियंत्रित करता है, यदि कोई उपयोगकर्ता वेबपेज के UI में सर्च बार पर क्लिक करता है जिसमें जावास्क्रिप्ट क्वेरी के रूप में है जैसे

<script>alert(1)</script>

एप्लिकेशन फिर इस जावास्क्रिप्ट को स्वतंत्र रूप से लोड और निष्पादित करेगा।

यह CVE @ZumiYumi द्वारा खोजा गया था।

POC:

  1. हमलावर एक पेलोड तैयार करता है:
http://vulnerable-website/product/search?search=%3Cscript%3Ealert(1)%3C%2Fscript

  1. हमलावर उपयोगकर्ता को इसे क्लिक करने के लिए फिशिंग करता है।
  2. पीड़ित सर्च बार पर क्लिक करता है, या किसी अन्य भेद्यता के साथ जोड़कर सर्च बार पर क्लिक करने के लिए प्रेरित किया जाता है।
  3. जावास्क्रिप्ट निष्पादित होता है।

प्रभावित संस्करण:

  • OroPlatform CMS v5.1

संदर्भ:

https://www.cve.org/CVERecord?id=CVE-2024-50677

https://nvd.nist.gov/vuln/detail/CVE-2024-50677

https://medium.com/@zumiyumi/how-i-discovered-my-first-cve-7b1e2987326c

टूल डाउनलोड करें