Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-34225 — CVE-20240-34225 | البرمجة النصية عبر المواقع | Kitploit
أدوات/GitHubGitHub/dovankha/cve-2024-34225
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubdovankha/cve-2024-34225

CVE-2024-34225

CVE-20240-34225 | البرمجة النصية عبر المواقع

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

نظام إدارة معمل الحاسوب باستخدام PHP وMySQL الإصدار 1.0

مقدم من: Kha Do

الثغرة

البرمجة النصية عبر المواقع (Cross Site Scripting)

الوصف

ثغرة البرمجة النصية عبر المواقع في php-lms/admin/?page=system_info في نظام إدارة معمل الحاسوب باستخدام PHP وMySQL الإصدار 1.0 تسمح للمهاجمين عن بُعد بحقن نصوص برمجية أو HTML عشوائية عبر المعلمتين name و shortname.

المكوّن المتأثر

مسار الرابط: php-lms/admin/?page=system_info

المعلمات: اسم النظام (name)، الاسم المختصر للنظام (shortname)

إثبات الفكرة (POC)

أدخل الحمولة <script>alert(1337)</script> في اسم النظام name واحفظها. system_name

بعد الحفظ، ستظهر نافذة منبثقة كما يلي: system_name_popup

تنزيل الأداة