Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-100381 — تقرير وإثبات مفهوم لـ CVE-2026-100381، وهو ثغرة DOM XSS في MediaWiki UploadWizard Flickr collection وعناوين المجموعات، مع ملاحظات التحقق من التصحيح وأداة اختبار محلية. | Kitploit
أدوات/GitHubGitHub/bombobombone/cve-2026-100381
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويب
GitHubbombobombone/cve-2026-100381

CVE-2026-100381

تقرير وإثبات مفهوم لـ CVE-2026-100381، وهو ثغرة DOM XSS في MediaWiki UploadWizard Flickr collection وعناوين المجموعات، مع ملاحظات التحقق من التصحيح وأداة اختبار محلية.

عرض المستودع
منذ 4 أياملم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-100381: DOM XSS في عناوين مجموعات ومجموعات Flickr

المُبلِّغ: Marco Paciaroni (BomboBombone).

أدرج UploadWizard عناوين مجموعات ومجموعات Flickr عبر واجهة برمجية فسّرت السلاسل النصية على أنها HTML. وبالتالي، كان من الممكن أن تتحول البيانات الوصفية للعناوين الخارجية إلى ترميز قابل للتنفيذ في صفحة الويكي.

الإصدارات المتأثرة

يحدد سجل CVE فروع إصدارات UploadWizard المتأثرة قبل الإصلاحات في 1.46.1 و1.45.5 و1.43.10. استخدم كود الإضافة المُصلَّح لفرع إصدار MediaWiki المقابل.

التأثير والظروف

كان يجب تمكين استيراد Flickr، وكان يجب السماح للضحية باستخدام سير العمل هذا. احتاج المهاجم إلى التحكم في البيانات الوصفية للمجموعة الخارجية. لا يثبت هذا الاكتشاف وجود تعرض في عمليات النشر التي يكون فيها استيراد Flickr معطلاً.

التحقق المسجَّل

يسجّل التقرير الأصلي تنفيذ المتصفح لكل من عناوين المجموعات والمجموعات في نسخة محلية باستخدام خدمة متوافقة مع Flickr تحت السيطرة. لم يقم التحقق بإرسال أي تحميل.

الإصلاح

يُدرج التغيير في المنبع عناوين المجموعات والمجموعات كنص، مع الحفاظ على بنية القائمة والرابط المحيطة دون تحليل البيانات الوصفية للعناوين على أنها HTML.

إثبات المفهوم

python -m pip install websocket-client
python poc.py --wiki http://127.0.0.1:4004 --username TestUser

يجب أن يكون ويكي الاختبار المحلي قد وجّه تكامل Flickr الخاص بـ UploadWizard نحو أداة الاختبار المحلية (loopback fixture) التي يبدأها السكربت. يطلب PoC كلمة المرور دون كشفها في قائمة العمليات، ويفتح سير العمل الحقيقي في متصفح محلي بلا واجهة، ويتحقق من علامات المجموعات والمجموعات غير الضارة دون إرسال أي تحميل.

المراجع

  • سجل CVE
  • الإصلاح في المنبع
  • مهمة التتبع في المنبع
  • مقال المدونة
تنزيل الأداة