Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
poc-cve-xss-encoded-wp-inventory-manager-plugin — إثبات المفهوم لـ CVE-2023-2123 | Kitploit
أدوات/GitHubGitHub/0xn4d/poc-cve-xss-encoded-wp-inventory-manager-plugin
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHub0xn4d/poc-cve-xss-encoded-wp-inventory-manager-plugin

poc-cve-xss-encoded-wp-inventory-manager-plugin

إثبات المفهوم لـ CVE-2023-2123

عرض المستودعالموقع الإلكتروني
21منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تحديث - 5/10/2023

تم حجز معرف CVE-2023-2123 ونشر الإثبات (PoC) في موقع WPScan: https://wpscan.com/vulnerability/44448888-cd5d-482e-859e-123e442ce5c1

التفاصيل

العنوان: هجوم برمجي نصي عبر المواقع (XSS) منعكس غير مصادق عليه في إضافة WP Inventory Manager لنظام WordPress CMS
التاريخ: 2023-04-15
المؤلف: Danilo Albuquerque
الصفحة الرئيسية للبائع: https://wordpress.org
رابط البرنامج: https://wordpress.org/download
الإصدار: WordPress 6.2
اسم الإصدارة وإصدارها: WP Inventory Manager 2.1.0.12
تم الاختبار على: Brave (الإصدار 1.50.119 كروميوم: 112.0.5615.121 (الإصدار الرسمي) 64 بت)

إثبات الاختراق (PoC) لثغرة XSS المنعكسة في WP Inventory Manager 2.1.0.12

  1. انتقل إلى الصفحة التي تحتوي على عناصر المخزون؛
  2. ادخل إلى العنصر الذي تريده؛
  3. املأ النموذج في قسم "احجز هذا العنصر" في الصفحة وانقر على زر "حجز"؛
  4. بمجرد إعادة توجيهك إلى صفحة "تم تقديم حجزك"، أضف الحمولة المشفرة %3Cscript%3Ealert%281%29%3C%2Fscript%3E في معامل message في عنوان URL؛
  5. اضغط على Enter لتنفيذ الطلب وفويلا.

عند القيام بكل ذلك وتحديث الصفحة الحالية، ستظهر لك نافذة تنبيه تحتوي على الرسالة.

لقطات الشاشة أدناه

  1. انتقل إلى الصفحة التي تحتوي على عناصر المخزون:
    image

  2. ادخل إلى العنصر الذي تريده:
    image

  3. املأ النموذج في قسم "احجز هذا العنصر" في الصفحة وانقر على زر "حجز":
    image

  4. بمجرد إعادة توجيهك إلى صفحة "تم تقديم حجزك"، أضف الحمولة المشفرة %3Cscript%3Ealert%281%29%3C%2Fscript%3E في معامل message في عنوان URL:
    image

  5. نافذة التنبيه المنبثقة: image

مكافأة

يمكنك أيضًا إضافة حمولة ضارة مشفرة بشكل مضاعف، وسيتمكن المهاجم من تجاوز بعض الضوابط الأمنية مثل عدم قبول علامات الاقتباس.

الحمولة التي استخدمتها: %253Cscript%253Ealert%2528%2522pwned%2520by%2520daniloalbuqrque%2522%2529%253C%252Fscript%253E

لقطة الشاشة أدناه:
image

تنزيل الأداة