Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-12432 — استغلال إثبات المفهوم لـ XSS مخزنة وأذونات غير آمنة في Collabora CODE <= 4.2.2 عبر واجهة برمجة تطبيقات Vereign WOPI، مما يتيح اختطاف الحسابات وسرقة التخزين المحلي. | Kitploit
أدوات/GitHubGitHub/d7x/cve-2020-12432
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتالتصيد الاحتياليالهندسة الاجتماعية
GitHubd7x/cve-2020-12432

CVE-2020-12432

استغلال إثبات المفهوم لـ XSS مخزنة وأذونات غير آمنة في Collabora CODE <= 4.2.2 عبر واجهة برمجة تطبيقات Vereign WOPI، مما يتيح اختطاف الحسابات وسرقة التخزين المحلي.

عرض المستودع
منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-12432

Collabora CODE <= 4.2.2 ثغرة XSS مخزنة وأذونات غير آمنة في واجهة WOPI API الخاصة بـ Vereign (اختراق حساب) - 4.2.2

الإصدارات المتأثرة: Collabora CODE <= 4.2.2
متطلبات الاستغلال: يجب أن تكون واجهة /wopi/ API الخاصة بـ Vereign قابلة للوصول باستخدام الرمز المولّد المقدم، وهو التكوين الافتراضي.

واجهة WOPI API التي طورتها شركة Vereign (www.verign.com) والمدمجة في الحزمة الرئيسية لـ Collabora CODE (https://www.collaboraoffice.com/code/) عرضة لهجوم XSS وأذونات وصول غير آمنة للملفات. بعد تحميل مستند يحتوي على ملف HTML عشوائي، يمكن سرقة بيانات التخزين المحلي (localStorage) عن طريق تقديم رابط مُعد خصيصًا مع إعادة توجيه XSS للضحية.

إثبات المفهوم (PoC):

  1. قم بتحميل ملف مستند يحتوي على كود جافا سكريبت واعترض الطلب من خلال Burp (أو أي بروكسي اعتراض آخر). ضع محتوى HTML داخل الملف، يحتوي على نموذج HTML وكود جافا سكريبت يُرسل ملفات تعريف الارتباط (cookies) وبيانات المستخدم من التخزين المحلي إلى نطاق طرف ثالث.

  2. قم بالوصول إلى المستند عبر تطبيق الويب واحصل على رمز الوصول (access token) الخاص بالمستند من استجابة API عند نقطة النهاية /wopi/getAccessToken

  3. أرسل رابط HTML الضار إلى الضحية، يمكنك تضمينه في iframe أو في توقيع منتدى:

root@kitploit:~
<a href=https://target.com/wopi/files/10/contents?access_token=<token> >انقر هنا</a>
  1. يفتح الضحية الرابط ويتم إعادة توجيهه إلى خدمة أخرى مع إرسال جميع ملفات تعريف الارتباط وبيانات التخزين المحلي الخاصة به إلى شبكة أخرى

فيديو: https://www.youtube.com/watch?v=_tkRnSr6yc0

تنزيل الأداة