Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Duplicate-of-CVE-2023-26982 — تم اكتشاف أن Trudesk الإصدار 1.2.6 يحتوي على ثغرة برمجة نصية عبر المواقع (XSS) مخزنة عبر تذاكر `Create/Modify Ticket Tags` على دور المسؤول. | Kitploit
أدوات/GitHubGitHub/bypazs/duplicate-of-cve-2023-26982
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubbypazs/duplicate-of-cve-2023-26982

Duplicate-of-CVE-2023-26982

تم اكتشاف أن Trudesk الإصدار 1.2.6 يحتوي على ثغرة برمجة نصية عبر المواقع (XSS) مخزنة عبر تذاكر `Create/Modify Ticket Tags` على دور المسؤول.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ 3 سنواتلم تتم المراجعة بعد

Trudesk الإصدار 1.2.6

شرح الثغرة:

اكتُشف أن Trudesk الإصدار 1.2.6 يحتوي على ثغرة تخزين البرمجة النصية عبر المواقع (XSS) عبر التذاكر Create/Modify Ticket Tags في دور المسؤول.

نواقل الهجوم:

يجب على المهاجم الانتقال إلى قائمة الإعدادات، واختيار التذاكر، ثم التمرير لأسفل للعثور على علامات التذاكر. انقر على CREATE وأدخل حمولة XSS في حقل الإدخال Add Tags، ثم Create Tag لاستغلال ثغرة XSS المخزنة. سيتم تشغيل حمولة XSS فور الحفظ.

المتأثر:

  • http://[IP]:8118/settings/tickets

  • POST

    • /api/v1/tags/create
      • المعامل : tag

الحمولة :

تم الاختبار على:

  1. Trudesk الإصدار 1.2.6 (https://github.com/polonel/trudesk/releases/tag/v1.2.6)

  2. Google Chrome الإصدار 109.0.5414.119 (البناء الرسمي) (x86_64)

خطوات الهجوم:

  1. أدخل اسم المستخدم وكلمة المرور الخاصة بك؛ يجب أن يمتلك الحساب صلاحيات المسؤول.
  2. اختر قائمة الإعدادات، واختر التذاكر ثم مرر لأسفل للعثور على علامات التذاكر.
  3. انقر على CREATE وأدخل حمولة XSS في حقل إدخال Add Tags، ثم Create Tag
  4. سيتم تشغيل حمولة XSS فورًا.

المكتشف:

:shipit: Thapanarath Khempetch

الجدول الزمني للإفصاح:

  • 2023–02–15: تم اكتشاف الثغرة.
  • 2023–02–15: تم الإبلاغ عن الثغرة إلى شركة MITRE.
  • 202X–XX–XX: تم حجز CVE.
  • 202X–XX–XX: الإفصاح العلني عن الثغرة.

المراجع:

  1. https://github.com/polonel/trudesk/releases/tag/v1.2.6

  2. https://trudesk.io/

تنزيل الأداة