Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-30082 — ثغرات البرمجة النصية عبر المواقع المخزنة (XSS) في خادم IngEstate الإصدار v11.14.0 | Kitploit
أدوات/GitHubGitHub/cr0wld3r/cve-2026-30082
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubcr0wld3r/cve-2026-30082

CVE-2026-30082

ثغرات البرمجة النصية عبر المواقع المخزنة (XSS) في خادم IngEstate الإصدار v11.14.0

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرات البرمجة النصية عبر المواقع المخزنة (Stored XSS) في ميزة التحرير بصفحة قائمة حزم البرامج في خادم IngEstate

الإصدار المتأثر: خادم IngEstate - 11.14.0

الوظيفة المتأثرة

الواجهة البرمجية المتأثرة: PUT /emgui/rest/appDatasheet//?full=true HTTP/1.1

إثبات الاختراق (PoC)

لاستغلال ثغرة البرمجة النصية عبر المواقع المخزنة (Stored XSS)، يجب على المستخدم المُصادق أولاً الوصول إلى صفحة قائمة حزم البرامج من خلال لوحة التحكم. تتفاعل ميزة التحرير مع نقطة نهاية الواجهة البرمجية /emgui/rest/appDatasheet/. يمكن للمهاجم بعد ذلك حقن حمولة XSS في معاملات "حول التطبيق" أو "ما الجديد" أو "ملاحظات الإصدار". بمجرد الحقن، يتم حفظ كود JavaScript الخبيث على الخادم ويتم تنفيذه تلقائيًا عندما يشاهد المستخدمون الآخرون تلك الأقسام لاحقًا.

النتيجة

يمكن للمهاجم تنفيذ كود JavaScript تعسفي في متصفحات المستخدمين الآخرين، مما يؤدي إلى اختطاف الجلسات، أو سرقة بيانات الاعتماد، أو تنفيذ إجراءات غير مصرح بها نيابةً عن الضحية. تؤثر هذه الثغرة على جميع المستخدمين الذين يشاهدون معلومات حزمة البرامج المخترقة.

المكتشف

Long Dang Hoang من بنك Sacombank

تنزيل الأداة