Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
uxss-poc — إثبات المفهوم العالمي لـ xss PoC مع مواقع مستهدفة متعددة (CVE-2015-0072) | Kitploit
أدوات/GitHubGitHub/dbellavista/uxss-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويبالتعلم والتعليم
GitHubdbellavista/uxss-poc

uxss-poc

إثبات المفهوم العالمي لـ xss PoC مع مواقع مستهدفة متعددة (CVE-2015-0072)

عرض المستودع
74منذ 11 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الإثبات العملي للبرمجة النصية عبر المواقع الشاملة PoC

هذا هو PoC لـ CVE-2015-0072 للحصول بشكل متسلسل على ملفات تعريف الارتباط للمواقع المستهدفة.

إخلاء مسؤولية

هذا الإثبات العملي هو للأغراض التعليمية فقط. يُرجى عدم استخدامه ضد أي نظام دون إذن مسبق. أنت مسؤول عن نفسك عن أي شيء تفعله بهذا الكود.

تحسين

لكي يعمل الاستغلال، يجب أن يحدث حقن JavaScript داخل موقع الإطار الأول بعد إعادة توجيه الإطار الثاني. الحل الأول المقترح في PoC الآخر استخدم sleep و timeouts. ومع ذلك، إذا قام الخادم بمزامنة إعادة التوجيه وطلبات sleep، يمكن استغلال الثغرة بدون sleep. في الواقع يوجد setTimeout صغير، لكن 500 مللي ثانية تحسن كبير عن 5000 السابقة! ملاحظة: هذا الكود هو PoC، ولم يتم اختباره خارج بيئة الاختبار الخاصة بي.

الاستخدام

root@kitploit:~
npm install
node app.js

للتسجيل الأساسي، قم بتشغيل

root@kitploit:~
node app.js > cookies.txt

الإعدادات

في conf.json، قم بتعيين host إلى قيمة المضيف العام الخاص بك و targets إلى المواقع لاسترداد ملفات تعريف الارتباط.

لاحظ أن المواقع المستهدفة يجب ألا تعين رأس HTTP x-frame-options.

المراجع

  • PoC الأصلي
  • PoC المتطور
  • تحليل الدفاع
تنزيل الأداة