Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-29018 — إثبات مفهوم لثغرة XSS مخزنة في Code Astro Internet Banking System 2.0.0، يوضح الاستغلال عبر معلمة الاسم في pages_add_acc_type.php. | Kitploit
أدوات/GitHubGitHub/b1tm4r/cve-2025-29018
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubb1tm4r/cve-2025-29018

CVE-2025-29018

إثبات مفهوم لثغرة XSS مخزنة في Code Astro Internet Banking System 2.0.0، يوضح الاستغلال عبر معلمة الاسم في pages_add_acc_type.php.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-29018 - ثغرة XSS مخزنة في Internet Banking System 2.0.0 في pages_add_acc_type.php

الوصف

توجد ثغرة Cross-Site Scripting (XSS) مخزنة في Code Astro Internet Banking System 2.0.0 بسبب إدخال غير منقى في المعامل name في ملف pages_add_acc_type.php. يمكن للمهاجمين تخزين JavaScript ضار ينفذ عند تحميل الصفحة.

المكون المتأثر

  • المعامل name في ملف pages_add_acc_type.php
  • ينفذ JavaScript عند عرض لوحة الإدارة

خطوات الاستغلال

  1. انتقل إلى "إضافة نوع حساب".


  1. أدخل الحمولة التالية في حقل اسم فئة الحساب (المعامل name) وأرسل النموذج:
root@kitploit:~
   b1tm4rxss<script>alert("b1tm4r XSS");</script>






  1. عندما يزور مسؤول أو مستخدم قائمة إدارة أنواع الحسابات، سيتم تنفيذ الحمولة.


التأثير

  • اختطاف الجلسة
  • سرقة بيانات الاعتماد
  • الاستيلاء على الحساب

التخفيف

  • تطبيق ترميز كيانات HTML للإدخال.
  • استخدام CSP لمنع تنفيذ البرامج النصية المضمنة.
  • التحقق من صحة جميع حقول الإدخال وتنقيتها.

المراجع

  • CWE-79: تحييد غير صحيح للإدخال
تنزيل الأداة