Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-29015 — إثبات المفهوم لثغرة XSS مخزنة في نظام Code Astro Internet Banking System 2.0.0، مما يوضح اختطاف الجلسات وهجمات جانب العميل عبر معلمة الاسم في pages_account.php. | Kitploit
أدوات/GitHubGitHub/b1tm4r/cve-2025-29015
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubb1tm4r/cve-2025-29015

CVE-2025-29015

إثبات المفهوم لثغرة XSS مخزنة في نظام Code Astro Internet Banking System 2.0.0، مما يوضح اختطاف الجلسات وهجمات جانب العميل عبر معلمة الاسم في pages_account.php.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-29015 - ثغرة XSS مخزنة في Internet Banking System 2.0.0 في pages_account.php

الوصف

توجد ثغرة تخزين Cross-Site Scripting (XSS) في Code Astro Internet Banking System 2.0.0 عبر معامل name في /admin/pages_account.php. يمكن حقن كود جافا سكريبت ضار وتخزينه في النظام، ويتم تنفيذه عند قيام المسؤول بمشاهدة الصفحة المتأثرة. قد يؤدي ذلك إلى اختطاف الجلسة وهجمات أخرى على جانب العميل.

المكون المتأثر

  • معامل name في /admin/pages_account.php
  • يتم تخزين البيانات وتنفيذها عند الوصول إليها من قبل المسؤول

خطوات الاستغلال

  1. سجّل الدخول إلى لوحة المسؤول وانتقل إلى قسم "Account".


  1. أدخل الحمولة التالية في حقل name وأرسل النموذج:
root@kitploit:~
   //--></SCRIPT>">'><SCRIPT>alert(String.fromCharCode(98, 49, 116, 109, 52, 114));</SCRIPT>
  1. عند زيارة المستخدم لأي صفحة أو قائمة، سيتم تشغيل الحمولة.






التأثير

  • اختطاف الجلسة
  • هجمات التصيد
  • القيام بإجراءات عشوائية نيابة عن المسؤول

التخفيف

  • تنفيذ تنقية مناسبة للإدخال (مثل هروب الأحرف الخاصة).
  • استخدام سياسة أمان المحتوى (CSP) لتقييد تنفيذ السكريبت.
  • التحقق من صحة إدخال المستخدم وترميزه قبل تخزينه.

المراجع

  • دليل OWASP لـ XSS
تنزيل الأداة