Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/0xdeku/cve-2021-42662
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHub0xdeku/cve-2021-42662

CVE-2021-42662

CVE-2021-42662 - ثغرة تخزين البرمجة النصية عبر المواقع في نظام حجز الفعاليات والحجوزات عبر الإنترنت.

عرض المستودع
221منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-42662

CVE-2021-42662 - ثغرة تخزين لتنفيذ البرامج النصية عبر المواقع في نظام حجز الأحداث عبر الإنترنت الإصدار 2.3.0.

الوصف الفني:

توجد ثغرة تخزين XSS في برنامج إدارة الأحداث الإصدار 2.3.0. يمكن للمهاجم استغلال هذه الثغرة لتشغيل جافاسكريبت نيابة عن مستخدمي خادم الويب، مما قد يؤدي إلى سرقة ملفات تعريف الارتباط، تشويه الموقع، والمزيد.

المكونات المتأثرة -

الصفحة المعرضة للخطر - HOLY

المعامل المعرض للخطر - "reason"

خطوات الاستغلال:

  1. انتقل إلى http://localhost/event-management/views/?v=HOLY
  2. أدخل حمولتك في المعامل "reason"
  3. انقر على "إضافة عطلة"

إثبات المفهوم (Poc) -

ستسمح لك الحمولة التالية بتشغيل كود الجافاسكريبت -

root@kitploit:~
<script>alert("This is an XSS")</alert>

CVE-2021-42662

المراجع -

https://www.exploit-db.com/exploits/50450

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42662

https://nvd.nist.gov/vuln/detail/CVE-2021-42662

اكتشف بواسطة -

ألون ليفييف (0xDeku)، 22 أكتوبر، 2021.

تنزيل الأداة