Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-24807 — Support Board 3.3.4 ثغرة XSS مخزّنة بعد المصادقة | Kitploit
أدوات/GitHubGitHub/dldygnl/cve-2021-24807
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubdldygnl/cve-2021-24807

CVE-2021-24807

Support Board 3.3.4 ثغرة XSS مخزّنة بعد المصادقة

عرض المستودع
1منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-24807

ثغرة تخزين النصوص البرمجية عبر المواقع (Stored XSS) بعد تسجيل الدخول في Support Board 3.3.4

توجد ثغرة تخزين النصوص البرمجية عبر المواقع (XSS) بعد تسجيل الدخول في Support Board الإصدار 3.3.4 عبر معامل Notes.

يختلف تأثير ثغرات النصوص البرمجية عبر المواقع من تطبيق ويب إلى آخر، إذ يتراوح من اختطاف الجلسات إلى سرقة بيانات الاعتماد وثغرات أمنية أخرى. من خلال استغلال ثغرة XSS، يمكن للمهاجم انتحال شخصية مستخدم شرعي والاستيلاء على حسابه. إذا كان المستخدم الضحية يمتلك صلاحيات إدارية، فقد يؤدي ذلك إلى أضرار جسيمة مثل تعديل الكود أو قواعد البيانات لزيادة إضعاف أمان تطبيق الويب، اعتمادًا على صلاحيات الحساب وتطبيق الويب.

لاستغلال هذه الثغرات، تحتاج إلى صلاحية وصول بمستوى وكيل (Agent) أو مسؤول (Admin).

وظيفة إضافة الملاحظات

لاستغلال هذا المعامل، نحتاج إلى الانتقال إلى الدردشة والضغط على أيقونة + على الجانب الأيمن من الملاحظات وإضافة بعض النص ثم الضغط على Add واعتراض الطلب باستخدام BurpSuite أدخل وصف الصورة هنا

كما ترى في طلبات Burpsuite، يمكننا رؤية معامل message الذي نحتاج إلى إضافة الحمولة (Payload) بداخله

وإرسال الطلب أدخل وصف الصورة هنا الآن إذا أعدنا تحميل صفحة الويب، فستظهر ملفات تعريف الارتباط (cookies) تلقائيًا أدخل وصف الصورة هنا

اقرأ المزيد:
Medium
TIStory

تنزيل الأداة