Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-34963 — اكتُشف أن OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS يحتوي على ثغرة تخزينية في البرمجة النصية عبر المواقع (XSS) عبر وحدة موجز الأخبار. | Kitploit
أدوات/GitHubGitHub/bypazs/cve-2022-34963
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubbypazs/cve-2022-34963

CVE-2022-34963

اكتُشف أن OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS يحتوي على ثغرة تخزينية في البرمجة النصية عبر المواقع (XSS) عبر وحدة موجز الأخبار.

عرض المستودع
منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

OpenTeknik LLC OSSN شبكة التواصل الاجتماعي مفتوحة المصدر v6.3 LTS

شرح الثغرة:

تم اكتشاف أن OpenTeknik LLC OSSN شبكة التواصل الاجتماعي مفتوحة المصدر v6.3 LTS تحتوي على ثغرة برمجة نصية عبر المواقع (XSS) مخزنة عبر وحدة News Feed.

نواقل الهجوم:

يجب على المهاجم نشر محتوى في "الموجز الإخباري" (news feed) وإدخال حمولة XSS في حقل الموقع لاستغلال ثغرة XSS المخزنة. سيتم تشغيل حمولة XSS فور الإرسال.

المتأثر:

  • http://ip_address:port/ossn/home

  • POST /ossn/action/wall/post/a?ossn_ts=1656419179&ossn_token=83b0ebdb6b2bbbcbaa0b804ce5cf3b5fba29a25474715bf2f7e4bbbd85316a86

الحمولة :

  1. ``

  2. <BODY ONLOAD=alert('Grim-The-Ripper-Team-by-SOSECURE-Thailand')>

  3. ``

تم الاختبار على:

  1. OSSN v6.3 LTS (https://github.com/opensource-socialnetwork/opensource-socialnetwork/releases/tag/6.3)

  2. Google Chrome الإصدار 102.0.5005.115 (البناء الرسمي) (x86_64)

خطوات الهجوم:

  1. سجّل الدخول باستخدام اسم المستخدم وكلمة المرور. (إذا لم يكن لديك حساب، يمكنك التسجيل)
  2. انتقل إلى صفحة "News Feed" أو الصفحة الحالية بعد تسجيل الدخول.
  3. أدخل البيانات في نموذج إدخال البيانات.
  4. انقر على زر الموقع وأدخل حمولة XSS.
  5. سيتم تشغيل حمولة XSS فورًا.

المكتشف:

:shipit: فريق Grim The Ripper بواسطة SOSECURE تايلاند

Medium:

  • https://grimthereaperteam.medium.com/cve-2022-34963-ossn-6-3-lts-stored-xss-vulnerability-at-news-feed-b8ae8f2fa5f3

الجدول الزمني للإفصاح:

  • 2022–06–28: تم اكتشاف الثغرة.
  • 2022–06–28: تم الإبلاغ عن الثغرة إلى مؤسسة MITRE.
  • 2022–07–08: تم حجز CVE.
  • 2022–07–08: الكشف العام عن الثغرة.

المراجع:

  1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-34963
  2. https://www.opensource-socialnetwork.org/
  3. https://github.com/opensource-socialnetwork/opensource-socialnetwork/releases/tag/6.3
  4. https://www.openteknik.com/contact?channel=ossn
تنزيل الأداة