Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-34962 — اكتُشف أن OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS تحتوي على ثغرة برمجة نصية عبر المواقع (XSS) مخزّنة عبر وحدة الخط الزمني للمجموعة. | Kitploit
أدوات/GitHubGitHub/bypazs/cve-2022-34962
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubbypazs/cve-2022-34962

CVE-2022-34962

اكتُشف أن OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS تحتوي على ثغرة برمجة نصية عبر المواقع (XSS) مخزّنة عبر وحدة الخط الزمني للمجموعة.

عرض المستودع
2منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS

شرح الثغرة:

تم اكتشاف أن OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS يحتوي على ثغرة XSS مخزنة (Stored Cross-Site Scripting) عبر وحدة Group Timeline.

نواقل الهجوم:

يجب على المهاجم نشر شيء ما على Group Timeline وإدراج حمولة XSS في حقل الموقع لاستغلال ثغرة XSS المخزنة. سيتم تشغيل حمولة XSS فورًا بعد الإرسال.

المتأثر:

  • http://ip_address:port/ossn/group/{number}

  • POST /ossn/action/wall/post/g?ossn_ts=1656419377&ossn_token=c0ee6b52f853a5073679f7a82372a0726a6a6e7d5500ec372fef9341f1e45e21

الحمولة :

  1. ``

  2. <BODY ONLOAD=alert('Grim-The-Ripper-Team-by-SOSECURE-Thailand')>

  3. ``

تم الاختبار على:

  1. OSSN v6.3 LTS (https://github.com/opensource-socialnetwork/opensource-socialnetwork/releases/tag/6.3)

  2. Google Chrome Version 102.0.5005.115 (Official Build) (x86_64)

خطوات الهجوم:

  1. قم بتسجيل الدخول باستخدام اسم المستخدم وكلمة المرور. (إذا لم يكن لديك حساب، يمكنك التسجيل)
  2. انتقل إلى "المجموعات". (إذا لم يكن لديك أي مجموعات، يمكنك النقر على زر "إضافة مجموعة" لإنشاء واحدة.)
  3. أدخل البيانات في نموذج إدخال البيانات.
  4. انقر على زر الموقع وأدخل حمولة XSS.
  5. سيتم تشغيل حمولة XSS فورًا.

المكتشف:

:shipit: Grim The Ripper Team by SOSECURE Thailand

Medium:

  • https://grimthereaperteam.medium.com/cve-2022-34962-ossn-6-3-lts-stored-xss-vulnerability-at-group-timeline-6ebe28dd6034

الجدول الزمني للإفصاح:

  • 2022–06–28: تم اكتشاف الثغرة.
  • 2022–06–28: تم الإبلاغ عن الثغرة إلى مؤسسة MITRE.
  • 2022–07–08: تم حجز CVE.
  • 2022–07–08: الإفصاح العام عن الثغرة.

المراجع:

  1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-34962
  2. https://www.opensource-socialnetwork.org/
  3. https://github.com/opensource-socialnetwork/opensource-socialnetwork/releases/tag/6.3
  4. https://www.openteknik.com/contact?channel=ossn
تنزيل الأداة