Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/0xzerosec/cve-2025-55887
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويبالأوراق والأبحاثالتعلم والتعليم
GitHub0xzerosec/cve-2025-55887

CVE-2025-55887

إثبات مفهوم لـ CVE-2025-55887، وهي ثغرة XSS في خدمة حجز الوجبات ARD عبر معامل transactionID، مع حمولة إعادة الإنتاج وتفاصيل التأثير.

عرض المستودع
32منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-55887

الوصف

تم اكتشاف ثغرة أمنية من نوع Cross-Site Scripting (XSS) في خدمة حجز الوجبات ARD. توجد الثغرة في معامل GET باسم transactionID في صفحة تأكيد المعاملة. بسبب عدم التحقق السليم من صحة المدخلات وترميز المخرجات، يمكن للمهاجم حقن كود JavaScript ضار يتم تنفيذه في سياق متصفح المستخدم. قد يؤدي ذلك إلى اختطاف الجلسة، وسرقة ملفات تعريف الارتباط (الكوكيز)، وغيرها من الإجراءات الضارة التي تُنفذ نيابة عن الضحية.

إثبات المفهوم

الحمولة

root@kitploit:~
https://services.ard.fr/index.php?id=5869&ocid=183&token=1SemPugSUq3maSpK81871559797854161&transactionID=<script>alert(/OPENBUGBOUNTY/)</script>

لقطة شاشة للثغرة Screenshot of vulnerability

الباحثون

  • raphckrman
تنزيل الأداة