Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-57389 — ثغرة برمجة نصية عبر المواقع المنعكسة في OpenWRT v18.06.2 | Kitploit
أدوات/GitHubGitHub/amalcew/cve-2025-57389
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubamalcew/cve-2025-57389

CVE-2025-57389

ثغرة برمجة نصية عبر المواقع المنعكسة في OpenWRT v18.06.2

عرض المستودع
1منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-57389 - XSS منعكسة في OpenWRT 18.06.2

الوصف

تم تحديد ثغرة أمنية من نوع XSS (البرمجة النصية عبر المواقع) المنعكسة في الإصدار EOL Luci OpenWRT v18.06.2 على نقطة النهاية /cgi-bin/luci/admin/system/packages.

إثبات المفهوم

  1. أثناء تمرير حركة المرور عبر Burp، انتقل إلى http://192.168.56.2/cgi-bin/luci/admin/system/packages،
  2. اكتب اسم أي حزمة في فلتر، ثم أرسل،
  3. أرسل طلب POST إلى هذه النقطة النهائية في المكرر (Repeater)،
  4. داخل معلمة display، اكتب الحمولة (موضحة في لقطة الشاشة أدناه)، 1
  5. أرسل، ثم انقر بزر الماوس الأيمن على علامة تبويب المكرر (Repeater) واختر "Request in browser". انسخ الرابط إلى المتصفح،
  6. لتنفيذ الحمولة، انقر على زر إعادة الضبط 2

السبب الجذري

السبب الجذري للثغرة هو عدم كفاية تنقية المدخلات، مما يسمح للمهاجم بالخروج من السلسلة وتنفيذ حمولة JavaScript مباشرة.

التأثير

يمكن أن يؤدي استغلال هذه الثغرة إلى السماح للمهاجم بسحب رموز الجلسة (الكوكيز)، مما قد يؤدي إلى الاستيلاء على الحساب.

تفاصيل الإصدار المتأثر

Luci - OpenWRT 18.06.2، الفرع (git-19.020.41695-6f6641d) - الكود المصدري

المراجع

  • https://portswigger.net/web-security/cross-site-scripting/contexts
تنزيل الأداة