Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-40355 — مدقق CVE-2023-40355 | Kitploit
أدوات/GitHubGitHub/ace-83/cve-2023-40355
ماسحات الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHubace-83/cve-2023-40355

CVE-2023-40355

مدقق CVE-2023-40355

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 مدقق CVE-2023-40355

مرحبًا بك في مدقق CVE-2023-40355! تم تصميم هذا السكريبت بلغة Python لاختبار وجود الثغرة الأمنية CVE-2023-40355 في تطبيقات الويب.

📋 الوصف

ثغرة البرمجة النصية عبر المواقع (XSS) في إصدارات Axigen 10.3.3.0 قبل 10.3.3.59، و10.4.0 قبل 10.4.19، و10.5.0 قبل 10.5.5، تسمح للمهاجمين الموثقين بتنفيذ تعليمات برمجية عشوائية والحصول على معلومات حساسة عبر منطق التبديل بين الإصدارات القياسية وAjax.

📋 الميزات

  • اختبار النطاقات: التحقق من وجود ثغرة alert(document.cookie) في نطاقات متعددة مدرجة في ملف domain.txt.
  • مخرجات ملونة: استخدام مكتبة colorama لتوفير مخرجات ملونة لرؤية أفضل.

⚙️ المتطلبات

  • بايثون 3.x
  • مكتبة requests (تثبيت عبر pip install requests)
  • مكتبة colorama (تثبيت عبر pip install colorama)
تنزيل الأداة

📥 التثبيت

  1. استنساخ المستودع:
    root@kitploit:~
    git clone https://github.com/ace-83/cve-2023-40355.git
    cd cve-2023-40355
    

لمزيد من المعلومات حول هذه الثغرة يمكنك قراءة:

  • https://medium.com/@amir_h_fallahi/axigen-webmail-0-day-stealing-user-emails-through-xss-728de6782e85
  • https://nvd.nist.gov/vuln/detail/CVE-2023-40355