Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/0xdeku/cve-2021-42663
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHub0xdeku/cve-2021-42663

CVE-2021-42663

CVE-2021-42663 - ثغرة حقن HTML في نظام حجز الأحداث والحجوزات عبر الإنترنت.

عرض المستودع
11منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-42663

CVE-2021-42662 - ثغرة حقن HTML في نظام حجز الأحداث والحجوزات عبر الإنترنت الإصدار 2.3.0.

الوصف الفني:

توجد ثغرة حقن HTML في نظام حجز الأحداث والحجوزات عبر الإنترنت الإصدار 2.3.0. يمكن للمهاجم استغلال هذه الثغرة لتغيير ظهور الموقع. بمجرد أن ينقر المستخدم المستهدف على رابط معين، سيعرض محتوى كود HTML الذي يختاره المهاجم.

المكونات المتأثرة -

الصفحة المعرضة للخطر - index.php

المعامل المعرض للخطر - "msg"

خطوات الاستغلال:

  1. انتقل إلى http://localhost/event-management/views/index.php
  2. أدخل حمولتك في المعامل "msg" عبر عنوان URL
  3. أرسل الرابط الكامل للضحية

إثبات المفهوم (PoC) -

ستسمح لك الحمولة التالية بتشغيل كود HTML -

root@kitploit:~
<h1>This is an HTML injection</h1>

CVE-2021-42663

المراجع -

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42663

https://nvd.nist.gov/vuln/detail/CVE-2021-42663

تم الاكتشاف بواسطة -

ألون ليفييف (0xDeku), 22 أكتوبر, 2021.

تنزيل الأداة