Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-49052 — Microweber الإصدار 2.0.4 عرضة لثغرة "رفع الملفات الخبيثة" | Kitploit
أدوات/GitHubGitHub/cyber-wo0dy/cve-2023-49052
أدوات التصيدتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتحليل البرمجيات الخبيثة
GitHubcyber-wo0dy/cve-2023-49052

CVE-2023-49052

Microweber الإصدار 2.0.4 عرضة لثغرة "رفع الملفات الخبيثة"

عرض المستودع
14منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-49052 - Microweber CMS v2.0.4 - رفع الملفات الخبيثة

الوصف

في الإصدار 2.0.4 من Microweber CMS، عندما يكون خيار رفع الملفات مفعّلاً في النماذج المُنشأة، يمكن إرسال ملفات HTML خبيثة حتى عند تطبيق أنواع معينة من التحقق في هذا الحقل.

تسمح هذه الثغرة لمهاجم برفع ملفات تحتوي على سكربتات يمكن أن تؤدي إلى أنشطة خبيثة متنوعة، مثل سرقة ملفات تعريف الارتباط الخاصة بالجلسة أو بيانات اعتماد تسجيل الدخول، وعمليات إعادة التوجيه، وتثبيت البرامج الضارة، وغيرها.

اقتراح الإصلاح

قم بالتحديث إلى أحدث إصدار من Microweber.

خطوات إعادة الإنتاج:

1) في تثبيت Microweber CMS، أنشئ صفحة تحتوي على نموذج اتصال وأضف حقل File Upload.

2) أنشئ ملفًا جديدًا بالمحتوى أدناه واحفظه باسم poc.htm:

root@kitploit:~
<svg></svg>
<html>
    <head>     
    </head>
    <body>
        <h1>Hi!</h1>
        <script>
            alert(document.cookie)
        </script>
    </body>
</html>

3) قم بالوصول إلى صفحة النموذج وارفع ملف poc.htm الذي أنشأته. step 3

4) الآن، لتشغيل الملف المُرسَل، ببساطة قم بالوصول إلى http://yoursite.com/userfiles/media/default/contact_form/poc.htm

(استبدل https://yoursite.com بعنوان تثبيت الاختبار الخاص بك.)

step 4

ملاحظة: يرجى ملاحظة أن الخطوات المذكورة أعلاه تعمل حتى عندما تكون هناك بعض إجراءات التحقق في حقل File Upload مثل “Image Files” و”Custom File Types” مثل “jpg”.

مرجع

  • Microweber Releases v2.0.5
تنزيل الأداة