Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55888 — استغلال إثبات مفهوم يوضح ثغرة XSS في نقطة نهاية مدير معاملات Ajax في ARD عبر إدخال accountName غير معقم، مما يتيح اختطاف الجلسة وسرقة ملفات تعريف الارتباط. | Kitploit
أدوات/GitHubGitHub/0xzerosec/cve-2025-55888
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHub0xzerosec/cve-2025-55888

CVE-2025-55888

استغلال إثبات مفهوم يوضح ثغرة XSS في نقطة نهاية مدير معاملات Ajax في ARD عبر إدخال accountName غير معقم، مما يتيح اختطاف الجلسة وسرقة ملفات تعريف الارتباط.

عرض المستودع
41منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-55888

الوصف

تم اكتشاف ثغرة من نوع Cross-Site Scripting (XSS) في نقطة نهاية مدير معاملات Ajax الخاصة بـ ARD. يمكن للمهاجم اعتراض استجابة Ajax وحقن JavaScript ضار في حقل accountName. لا يتم تعقيم هذا الإدخال أو ترميزه بشكل صحيح عند عرضه، مما يسمح بتنفيذ النصوص البرمجية في سياق متصفحات المستخدمين. يمكن أن يؤدي هذا الخلل إلى اختطاف الجلسة، وسرقة ملفات تعريف الارتباط، وغيرها من الإجراءات الضارة.

إثبات المفهوم

Payload Injection لقطة شاشة للاستغلال

لقطة شاشة للثغرة لقطة شاشة للثغرة

الباحثون

  • tryon-dev
تنزيل الأداة