Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-61319 — # ثغرة XSS مخزنة في ReNgine <= 2.2.0 — إفصاح عام | Kitploit
أدوات/GitHubGitHub/amaljafarzade/cve-2025-61319
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويبالأوراق والأبحاث
GitHubamaljafarzade/cve-2025-61319

CVE-2025-61319

# ثغرة XSS مخزنة في ReNgine <= 2.2.0 — إفصاح عام

عرض المستودع
منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-61319: XSS مخزّن في ReNgine <= 2.2.0

اكتشفه: Amal J البائع: ReNgine
معرف CVE: CVE-2025-61319
الحالة: محجوز (مرجع عام مضاف: بانتظار تحديث MITRE)


الوصف

توجد ثغرة Cross-Site Scripting (XSS) مخزّنة في ReNgine <= 2.2.0 داخل وحدة الثغرات.
عند فحص هدف بحمولة خبيثة، يتم عرض الحمولة دون تنقية في واجهة ReNgine على الويب، مما يؤدي إلى تنفيذ JavaScript عشوائي في متصفح المسؤول.


التأثير

  • اختطاف الجلسة
  • اختراق واجهة المستخدم
  • إجراءات غير مصرح بها على جلسة المسؤول

إثبات المفهوم (PoC)

  1. افحص عنوان URL بحمولة: ?param="><svg onload=confirm('xss')>
  2. بعد اكتمال الفحص، افتح تبويب الثغرات في ReNgine وعاين النتائج.
  3. يتم تنفيذ الحمولة في سياق متصفح المسؤول.

الإصدارات المتأثرة

  • ReNgine <= 2.2.0

المعالجة

قم بتنقية وهروب المدخلات المقدمة من المستخدم قبل عرض نتائج الفحص.
طبّق ترميز HTML مناسب للمخرجات التي يتحكم بها المستخدم في تبويب الثغرات.


المراجع

  • مستودع ReNgine الرسمي
تنزيل الأداة