exploit paylaşım grubumuz: t.me/HTTPwnn

profesyonel olmayan cve analiz

thehacker

WarNight Member
Katılım
14 Haz 2026
Mesaj
45
Reaksiyon
21
Puan
8
xentr_thread_starter
bugün CVE-2026-6658 analiz edicez önceikle bu açık nerde çıkmıştır jupyter notebook dosyalarını html,pdf,latex e dönüştüren araçta çıkmıştır peki açık nedir xss neden bu zafiyte oluşmuştur Bu açık, HTML dışa aktarımlarında text/vnd.mermaid çıktısının yeterince temizlenmemesi nedeniyle oluşur tamam exploit aşamasına geçelim ilk önce ortamı oluşturalım 1782474673634.pngve zafiyetli sürüm yüklenecektir bunu uygulamak için örnek bir dosya oluşturdum exploit.zip in içinde var bu dosya ve hadi exploit.ipynb Jupyter nbconvert ile html dönüştürelim
1782475875855.png
ve dönüştü htmle
1782475926971.png
şimdi bunu yayına alalım python a ve html dosyasını görüntüleyelim
1782476004180.png
yayına alındı hemen html görüntüleyelim
1782476087471.png

ve başarılı xss denemesi nasıl düzeltilebilir peki filtreleme yapılamılıdır örnegin şuan dosya html dönüştürülürken <, >, &, " filtrelenmeledir normalde </pre><script>alert('XSS');</script><pre> bunu girdigmizde sistem bunları filtreleyip şuna dönüştürürdü &lt;/pre&gt;&lt;script&gt;alert('1');&lt;/script&gt;&lt;pre&gt; ama filtreleme yapmadan alıyor ve bamm! xss beni dinlediginiz için teşekürler ilk defa böyle bir yazı yazdım zamanla kendimi geliştirim şuanki vasat bir yazı iyi günler dilerim kendinize iyi bakın
 

Ekli Dosyalar

  • exploit.zip
    exploit.zip
    558 bayt · Görüntülenme: 0
  • 1782475851217.png
    1782475851217.png
    10.8 KB · Görüntülenme: 1
bugün CVE-2026-6658 analiz edicez önceikle bu açık nerde çıkmıştır jupyter notebook dosyalarını html,pdf,latex e dönüştüren araçta çıkmıştır peki açık nedir xss neden bu zafiyte oluşmuştur Bu açık, HTML dışa aktarımlarında text/vnd.mermaid çıktısının yeterince temizlenmemesi nedeniyle oluşur tamam exploit aşamasına geçelim ilk önce ortamı oluşturalım Ek dosyayı görüntüle: 268ve zafiyetli sürüm yüklenecektir bunu uygulamak için örnek bir dosya oluşturdum exploit.zip in içinde var bu dosya ve hadi exploit.ipynb Jupyter nbconvert ile html dönüştürelim
Ek dosyayı görüntüle: 271
ve dönüştü htmle
Ek dosyayı görüntüle: 272
şimdi bunu yayına alalım python a ve html dosyasını görüntüleyelim
Ek dosyayı görüntüle: 273
yayına alındı hemen html görüntüleyelim
Ek dosyayı görüntüle: 274

ve başarılı xss denemesi nasıl düzeltilebilir peki filtreleme yapılamılıdır örnegin şuan dosya html dönüştürülürken <, >, &, " filtrelenmeledir normalde </pre><script>alert('XSS');</script><pre> bunu girdigmizde sistem bunları filtreleyip şuna dönüştürürdü &lt;/pre&gt;&lt;script&gt;alert('1');&lt;/script&gt;&lt;pre&gt; ama filtreleme yapmadan alıyor ve bamm! xss beni dinlediginiz için teşekürler ilk defa böyle bir yazı yazdım zamanla kendimi geliştirim şuanki vasat bir yazı iyi günler dilerim kendinize iyi bakın
eline sağlık
 
Geri
En Üst