Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-34961 — تم اكتشاف أن OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK الإصدار v6.3 LTS يحتوي على ثغرة تخزينية من نوع XSS (cross-site scripting) عبر وحدة Users Timeline. | Kitploit
أدوات/GitHubGitHub/bypazs/cve-2022-34961
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubbypazs/cve-2022-34961

CVE-2022-34961

تم اكتشاف أن OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK الإصدار v6.3 LTS يحتوي على ثغرة تخزينية من نوع XSS (cross-site scripting) عبر وحدة Users Timeline.

عرض المستودع
11منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

OpenTeknik LLC OSSN شبكة اجتماعية مفتوحة المصدر v6.3 LTS

شرح الثغرة:

تم اكتشاف أن OpenTeknik LLC OSSN شبكة اجتماعية مفتوحة المصدر v6.3 LTS تحتوي على ثغرة تخزينية لـ XSS عبر وحدة Users Timeline.

ناقلات الهجوم:

يجب على المهاجم نشر شيء ما على Users Timeline وإدخال حمولة XSS في حقل الموقع لاستغلال الثغرة التخزينية. سيتم تشغيل حمولة XSS فور الإرسال.

المكون المتأثر:

  • http://ip_address:port/ossn/u/{username}

  • POST /ossn/action/wall/post/u?ossn_ts=1656419317&ossn_token=580bcf1b98fec62baecd2e15b7c4c03173f59226623258b968a316f893e8cbf1

الحمولة:

  1. ``

  2. <BODY ONLOAD=alert('Grim-The-Ripper-Team-by-SOSECURE-Thailand')>

``

تم الاختبار على:

  1. OSSN v6.3 LTS (https://github.com/opensource-socialnetwork/opensource-socialnetwork/releases/tag/6.3)

  2. Google Chrome الإصدار 102.0.5005.115 (إصدار رسمي) (x86_64)

خطوات الهجوم:

  1. قم بتسجيل الدخول باستخدام اسم المستخدم وكلمة المرور. (إذا لم يكن لديك حساب، يمكنك التسجيل)
  2. اذهب إلى "Users Timeline" بالنقر على اسم المستخدم في الزاوية العلوية اليسرى.
  3. أدخل البيانات في نموذج إدخال البيانات.
  4. انقر على زر الموقع وأدخل حمولة XSS.
  5. سيتم تشغيل حمولة XSS فوراً.

المؤلف:

:shipit: Grim The Ripper Team by SOSECURE Thailand

Medium:

  • https://grimthereaperteam.medium.com/cve-2022-34961-ossn-6-3-lts-stored-xss-vulnerability-at-users-timeline-819a9d4e5e6c

الجدول الزمني للإفصاح:

  • 2022–06–28: تم اكتشاف الثغرة.
  • 2022–06–28: تم الإبلاغ عن الثغرة لمؤسسة MITRE.
  • 2022–07–08: تم حجز CVE.
  • 2022–07–08: الإفصاح العام عن الثغرة.

المراجع:

  1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-34961
  2. https://www.opensource-socialnetwork.org/
  3. https://github.com/opensource-socialnetwork/opensource-socialnetwork/releases/tag/6.3
  4. https://www.openteknik.com/contact?channel=ossn
تنزيل الأداة