Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-51430 — نظام إدارة المختبرات التشخيصية عبر الإنترنت يعاني من مشكلة أمنية تسمى Cross-Site Scripting (XSS) في قسم Borrower. | Kitploit
أدوات/GitHubGitHub/black-scorp10/cve-2024-51430
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويبالأوراق والأبحاثالتعلم والتعليم
GitHubblack-scorp10/cve-2024-51430

CVE-2024-51430

نظام إدارة المختبرات التشخيصية عبر الإنترنت يعاني من مشكلة أمنية تسمى Cross-Site Scripting (XSS) في قسم Borrower.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-51430

نوع الثغرة

البرمجة النصية عبر المواقع (XSS)

الوصف

ثغرة البرمجة النصية عبر المواقع في نظام إدارة المختبرات التشخيصية عبر الإنترنت باستخدام php v.1.0 تسمح لمهاجم عن بعد بتنفيذ كود عشوائي عبر معلمة اسم الاختبار (Test Name) في المكون diagnostic/add-test.php

بائع المنتج

Sourcecodester

قاعدة كود المنتج المتأثر:

https://www.sourcecodester.com/php/15667/online-diagnostic-lab-management-system-using-php-and-mysql-free-download.html - 1.0

المكون المتأثر:

المعلمة "Test Name" في صفحة diagnostic/add-test.php معرضة للخطر.

نواقل الهجوم:

يحتوي نظام إدارة المختبرات التشخيصية عبر الإنترنت على مشكلة أمنية تسمى البرمجة النصية عبر المواقع (XSS) في قسم Borrower. يحدث هذا لأن النظام لا ينظف مدخلات المستخدم بشكل صحيح، مما يسمح بإضافة كود JavaScript ضار. على سبيل المثال، إذا أدخل شخص ما <script>alert(1)</script> في حقل "Test Name"، يقوم النظام بتخزين هذا الكود. عند زيارة قسم "Manage Test" مرة أخرى، يتم تشغيل الكود وعرض رسالة تنبيه. قد يسمح هذا للمهاجمين بسرقة المعلومات أو اتخاذ إجراءات غير مصرح بها في متصفح المستخدم.

خطوات إعادة الإنتاج:

  1. افتح نظام إدارة المختبرات التشخيصية عبر الإنترنت على جهاز الكمبيوتر الخاص بك.
  2. سجل الدخول إلى التطبيق باستخدام بيانات الاعتماد المتوفرة.
  3. انتقل إلى القائمة الفرعية "Test" وانقر على "Add Test".
  4. املأ حقل "Test Name" بحمولة XSS وهي "".
  5. بمجرد الإرسال، انقر على "Manage Test"، وسترى ظهور نافذة تنبيه JavaScript على الصفحة.

المراجع:

  1. https://www.sourcecodester.com/
  2. https://owasp.org/www-project-top-ten/2017/A7_2017-Cross-Site_Scripting_(XSS)
تنزيل الأداة