Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-43980 — ثغرة تخزين البرمجة النصية عبر المواقع (XSS) في وظيفة تحرير خرائط الشبكة | Kitploit
أدوات/GitHubGitHub/argonx21/cve-2022-43980
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubargonx21/cve-2022-43980

CVE-2022-43980

ثغرة تخزين البرمجة النصية عبر المواقع (XSS) في وظيفة تحرير خرائط الشبكة

عرض المستودع
منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-43980

ثغرة تخزين البرمجة النصية عبر المواقع (Stored XSS) في وظيفة تعديل خرائط الشبكة في PandoraFMS <= الإصدار Package v765 RRR.

> عنوان الاستغلال: تخزين البرمجة النصية عبر المواقع (Stored Cross Site Scripting)
> التاريخ: 15/02/2023
> مؤلف الاستغلال: Gaurish Kauthankar
> موقع البائع: https://pandorafms.com/en/
> رابط البرنامج: https://github.com/pandorafms/pandorafms
> الإصدار: <= v765 RRR
> تم الاختبار على: Ubuntu
> معرف CVE: CVE-2022-43980

خطوات إعادة الإنتاج

  1. كمستخدم ذو صلاحيات منخفضة، قم بإنشاء خريطة شبكة تحتوي على اسم يحتوي على حمولة XSS.
  2. بمجرد الإنشاء، يجب على المستخدم المسؤول النقر على رابط تعديل خرائط الشبكة.
  3. سيتم تنفيذ حمولة XSS، والتي يمكن استخدامها لسرقة قيمة ملف تعريف الارتباط للمستخدم المسؤول، وما إلى ذلك.
تنزيل الأداة