Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-50677 — यह रिपॉजिटरी CVE-2024-50677 का एक प्रूफ-ऑफ-कॉन्सेप्ट प्रस्तुत करता है। | Kitploit
उपकरण/GitHubGitHub/zumiyumi/cve-2024-50677
फ़िशिंग उपकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubzumiyumi/cve-2024-50677

CVE-2024-50677

यह रिपॉजिटरी CVE-2024-50677 का एक प्रूफ-ऑफ-कॉन्सेप्ट प्रस्तुत करता है।

रिपॉजिटरी देखें
1111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-50677 | OroPlatform CMS v5.1 में टू-क्लिक रिफ्लेक्टेड XSS

यह रिपॉजिटरी CVE-2024-50677 का प्रूफ-ऑफ-कॉन्सेप्ट प्रस्तुत करता है।

अस्वीकरण:

यह कोड भेद्यता का एक प्रूफ ऑफ कॉन्सेप्ट है। मैं इस एक्सप्लॉइट के किसी भी उपयोग के लिए जिम्मेदार नहीं ठहराया जाऊंगा।

विवरण:

CVE-2024-50677 एक टू-क्लिक रिफ्लेक्टेड XSS को संदर्भित करता है जो OroPlatform CMS v5.1 की डिफ़ॉल्ट कॉन्फ़िगरेशन में मौजूद है, विशेष रूप से डेमो प्लेटफ़ॉर्म यहाँ: https://github.com/oroinc/docker-demo

भेद्यता इस बात में निहित है कि एप्लिकेशन सर्च फ़ंक्शन में उपयोगकर्ता इनपुट को कैसे नियंत्रित करता है, यदि कोई उपयोगकर्ता वेबपेज के UI में सर्च बार पर क्लिक करता है जिसमें जावास्क्रिप्ट क्वेरी के रूप में है जैसे

<script>alert(1)</script>

एप्लिकेशन फिर इस जावास्क्रिप्ट को स्वतंत्र रूप से लोड और निष्पादित करेगा।

यह CVE @ZumiYumi द्वारा खोजा गया था।

POC:

  1. हमलावर एक पेलोड तैयार करता है:
http://vulnerable-website/product/search?search=%3Cscript%3Ealert(1)%3C%2Fscript

  1. हमलावर उपयोगकर्ता को इसे क्लिक करने के लिए फिशिंग करता है।
  2. पीड़ित सर्च बार पर क्लिक करता है, या किसी अन्य भेद्यता के साथ जोड़कर सर्च बार पर क्लिक करने के लिए प्रेरित किया जाता है।
  3. जावास्क्रिप्ट निष्पादित होता है।

प्रभावित संस्करण:

  • OroPlatform CMS v5.1

संदर्भ:

https://www.cve.org/CVERecord?id=CVE-2024-50677

https://nvd.nist.gov/vuln/detail/CVE-2024-50677

https://medium.com/@zumiyumi/how-i-discovered-my-first-cve-7b1e2987326c

टूल डाउनलोड करें