Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-42664 — CVE-2021-42664 - ثغرة برمجية نصية عبر المواقع المخزنة في نظام البوابة الإلكترونية للمهندسين. | Kitploit
أدوات/GitHubGitHub/0xdeku/cve-2021-42664
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHub0xdeku/cve-2021-42664

CVE-2021-42664

CVE-2021-42664 - ثغرة برمجية نصية عبر المواقع المخزنة في نظام البوابة الإلكترونية للمهندسين.

عرض المستودع
منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-42664

CVE-2021-42664 - ثغرة تخزينية للبرمجة النصية عبر المواقع (Stored XSS) في نظام بوابة المهندسين عبر الإنترنت.

الوصف الفني:

توجد ثغرة XSS تخزينية في نظام بوابة المهندسين عبر الإنترنت. يمكن للمهاجم استغلال هذه الثغرة لتشغيل كود جافاسكريبت نيابة عن مستخدمي خادم الويب، مما قد يؤدي إلى سرقة ملفات تعريف الارتباط (cookies) وتشويه الصفحات والمزيد.

المكونات المتأثرة -

الصفحة المعرضة للخطر - add_quiz.php

المعلمات المعرضة للخطر - "quiz_title", "description"

خطوات الاستغلال:

  1. انتقل إلى http://localhost/nia_munoz_monitoring_system/add_quiz.php
  2. أدخل الحمولة الخاصة بك في المعلمة "quiz_title" أو المعلمة "description"
  3. انقر على حفظ

إثبات المفهوم (Poc) -

الحمولة التالية ستسمح لك بتشغيل كود جافاسكريبت -

root@kitploit:~
<script>alert("This is an XSS")</script>

CVE-2021-42664

المراجع -

https://www.exploit-db.com/exploits/50451

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42664

https://nvd.nist.gov/vuln/detail/CVE-2021-42664

تم الاكتشاف بواسطة -

Alon Leviev(0xDeku)، 22 أكتوبر، 2021.

تنزيل الأداة