Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-50363_BXSS_CVE — إثبات المفهوم لثغرة XSS عمياء في نظام توظيف الخادمات تتيح تصعيد الامتيازات عبر سرقة كوكي جلسة المسؤول. | Kitploit
أدوات/GitHubGitHub/1h3ll/cve-2025-50363_bxss_cve
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتصيد الاحتيالياختبار الاختراق
GitHub1h3ll/cve-2025-50363_bxss_cve

CVE-2025-50363_BXSS_CVE

إثبات المفهوم لثغرة XSS عمياء في نظام توظيف الخادمات تتيح تصعيد الامتيازات عبر سرقة كوكي جلسة المسؤول.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

اسم المشروع وعنوان المستودع: نظام إدارة توظيف الخادمات باستخدام PHP و MySQL

نوع الثغرة: تصعيد الصلاحيات عبر XSS غير المرئية (Blind XSS)

الإصدار المتأثر: v1.0

💣وصف الثغرة: تم اكتشاف ثغرة من نوع Cross-Site Scripting غير المرئية (Blind XSS) في نظام إدارة توظيف الخادمات، والتي تسمح لمستخدم عادي (مثل خادمة أو صاحب عمل) بتصعيد صلاحياته والسيطرة المحتملة على حساب إداري. image

👩‍💻التأثير: الاستيلاء الكامل على حساب الإدارة، الوصول إلى البيانات الحساسة، والتلاعب بالنظام.

🛜إثبات المفهوم (PoC)

  1. يوجد ملف mhms/maid-hiring.php، حيث يمكن للمستخدم التقديم على وظيفة.
  2. قم بتعبئة النموذج بحمولة XSS غير مرئية في حقل الاسم ثم أرسل النموذج. 1
  3. عندما يعرض الإداري الطلب، سيتم تشغيل حمولة XSS غير المرئية. 3 4
  4. شاهد استجابة حمولة XSS غير المرئية، والتي تحتوي على ملف تعريف الجلسة (Session-Cookie) الخاص بالإداري. 5 6
  5. استخدم ملف تعريف الإداري لتصعيد الصلاحية. 8 9

توصية: قم بتطهير الإدخال، وتطبيق ترميز المخرجات، وتنفيذ سياسة أمان المحتوى (CSP).

تنزيل الأداة