Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-103585 — تقرير مُعقّم ونص PoC يقتصر على loopback يوضّح ثغرة XSS مخزّنة عبر عناوين URL لرخص `javascript:` في MediaSearch QuickView (CVE-2026-103585). | Kitploit
أدوات/GitHubGitHub/bombobombone/cve-2026-103585
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويبالأوراق والأبحاث
GitHubbombobombone/cve-2026-103585

CVE-2026-103585

تقرير مُعقّم ونص PoC يقتصر على loopback يوضّح ثغرة XSS مخزّنة عبر عناوين URL لرخص `javascript:` في MediaSearch QuickView (CVE-2026-103585).

عرض المستودع
منذ 2 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-103585: XSS مخزّن في MediaSearch QuickView

المُبلِّغ: Marco Paciaroni (BomboBombone).

استخدم MediaSearch QuickView قيمة LicenseUrl.value الخاصة بـ CommonsMetadata مباشرةً كوجهة لرابط. نسخ CommonsMetadata قيمة licensetpl_link من وصف ملف قابل للتحرير دون تقييد مخطط URL الخاص بها. كان بإمكان محرر تخزين رابط javascript:؛ ويمكن للزائر الذي فتح ذلك الملف في MediaSearch واتبع رابط الترخيص المعروض أن ينفّذ سكربت في أصل الويكي.

تغطي CVE-2026-103584 المقترنة مسار المصدر في CommonsMetadata.

إعادة الإنتاج محليًا

استخدم وصف ملف قابلًا للتخلص منه على ويكي اختبار محلي مع علامة غير ضارة:

<span class="licensetpl"><span class="licensetpl_link">javascript:alert("CVE_LICENSE_URL_XSS")</span><span class="licensetpl_short">Test license</span><span class="licensetpl_long">Local test</span></span>

ثم استعلم عن واجهة API المحلية:

python poc.py --api http://127.0.0.1:8080/w/api.php --title File:LicenseUrlProbe.png

يتحقق السكربت مما إذا كانت واجهة API تُرجع المخطط القابل للتنفيذ في LicenseUrl.value. لملاحظة سلوك المتصفح، افتح الملف في MediaSearch QuickView المحلي واتبع رابط الترخيص الخاص به. لا يسمح السكربت إلا بعناوين URL الخاصة بواجهة API على loopback.

المراجع

  • سجل CVE
  • CVE-2026-103584 المقترن في CommonsMetadata
  • تقرير Phabricator
  • إصلاح MediaSearch على Gerrit
  • مقال المدونة
تنزيل الأداة