Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-47119 — إثبات مفهوم لـ CVE-2023-47119 | Kitploit
أدوات/GitHubGitHub/baadmaro/cve-2023-47119
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubbaadmaro/cve-2023-47119

CVE-2023-47119

إثبات مفهوم لـ CVE-2023-47119

عرض المستودع
2منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

جدول المحتويات

  • CVE-2023-47119
  • تحليل تفصيلي
  • POC
  • التصعيد؟
  • إعداد المختبر

CVE-2023-47119

إثبات مفهوم لـ CVE-2023-47119 وهو ثغرة تؤثر على Discourse في الإصدارات السابقة للإصدار 3.1.3 من فرع stable والإصدار 3.2.0.beta3 من فرعي beta وtests-passed. يمكن لبعض الروابط حقن علامات HTML عشوائية عند عرضها عبر محرك Onebox.

Detailed analysis

المقال: https://baadmaro.github.io/posts/Discourse-CVE-2023-47119-Building-a-CVE-POC-from-commits-changes/

POC

  • الحمولة: رابط إلى مشكلة في GitHub مع تسمية تتضمن حقن HTML في الاسم. مثال https://github.com/BaadMaro/test-discourse-github/issues/2

image

image

image

root@kitploit:~
<span style="display:inline-block;margin-top:2px;background-color: #B8B8B8;padding: 2px;border-radius: 4px;color: #fff;margin-left: 3px;">
          bug <h1>BaadMaro HTML Injection POC</h1>
        </span>

في الإصدارات المُصلَحة

image

Escalation

هناك حاجة إلى تجاوز لعوامل تصفية XSS المستخدمة https://github.com/discourse/discourse/security#xss

LAB Setup

لبناء Discourse 3.1.3 وهو إصدار ضعيف، استخدمت ملف docker compose من bitnami https://hub.docker.com/r/bitnami/discourse/

  • docker-compose.yml : https://raw.githubusercontent.com/bitnami/containers/main/bitnami/discourse/docker-compose.yml
  • قم بتعديل علامة الصورتين إلى 3.1.3 أو أي إصدار ضعيف آخر docker.io/bitnami/discourse:3.1.3
  • قم بتغيير المضيف إلى الإعداد المفضل لديك مثل 0.0.0.0 أو عنوان IP لشبكتك الداخلية DISCOURSE_HOST=0.0.0.0
  • يمكنك أيضًا تعديل المنفذ 80
  • بعد تعديل الملف، قم بتشغيل docker-compose up -d
  • بعد بضع دقائق، ستتمكن من رؤية خادم ويب Discourse على المنفذ 80 الخاص بمضيفك
  • تسجيل الدخول الافتراضي للتطبيق user:bitnami123

يمكنك أيضًا استخدام Docker الرسمي https://github.com/discourse/discourse_docker

تنزيل الأداة