Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-50363_BXSS_CVE — إثبات المفهوم لثغرة XSS عمياء في Maid Hiring Management System v1.0، يلتقط ملفات تعريف الارتباط لجلسة المسؤول عبر نموذج طلب مصمم لتصعيد الامتيازات. | Kitploit
أدوات/GitHubGitHub/1h3ll/cve-2025-50363_bxss_cve
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتصيد الاحتيالياختبار الاختراق
GitHub1h3ll/cve-2025-50363_bxss_cve

CVE-2025-50363_BXSS_CVE

إثبات المفهوم لثغرة XSS عمياء في Maid Hiring Management System v1.0، يلتقط ملفات تعريف الارتباط لجلسة المسؤول عبر نموذج طلب مصمم لتصعيد الامتيازات.

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

اسم المشروع وعنوان المستودع: نظام إدارة توظيف الخادمات باستخدام PHP و MySQL

نوع الثغرة: تصعيد الصلاحيات عبر XSS غير المرئية (Blind XSS)

الإصدار المتأثر: v1.0

💣وصف الثغرة: تم اكتشاف ثغرة من نوع Cross-Site Scripting غير المرئية (Blind XSS) في نظام إدارة توظيف الخادمات، والتي تسمح لمستخدم عادي (مثل خادمة أو صاحب عمل) بتصعيد صلاحياته والسيطرة المحتملة على حساب إداري. image

👩‍💻التأثير: الاستيلاء الكامل على حساب الإدارة، الوصول إلى البيانات الحساسة، والتلاعب بالنظام.

🛜إثبات المفهوم (PoC)

  1. يوجد ملف mhms/maid-hiring.php، حيث يمكن للمستخدم التقديم على وظيفة.
  2. قم بتعبئة النموذج بحمولة XSS غير مرئية في حقل الاسم ثم أرسل النموذج. 1
  3. عندما يعرض الإداري الطلب، سيتم تشغيل حمولة XSS غير المرئية. 3 4
  4. شاهد استجابة حمولة XSS غير المرئية، والتي تحتوي على ملف تعريف الجلسة (Session-Cookie) الخاص بالإداري. 5 6
  5. استخدم ملف تعريف الإداري لتصعيد الصلاحية. 8 9

توصية: قم بتطهير الإدخال، وتطبيق ترميز المخرجات، وتنفيذ سياسة أمان المحتوى (CSP).

تنزيل الأداة