Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Wagtail-CMS-XSS — Wagtail CMS 6.4.1 XSS المخزّن | Kitploit
أدوات/GitHubGitHub/echobrt/wagtail-cms-xss
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubechobrt/wagtail-cms-xss

Wagtail-CMS-XSS

Wagtail CMS 6.4.1 XSS المخزّن

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Wagtail-6.4.1-CMS-XSS-CVE-2025-45388

Wagtail CMS 6.4.1 - XSS مخزّنة

إثبات مفهوم (PoC) لثغرة XSS المخزنة في CMS

نظرة عامة

يستعرض هذا المستودع ثغرة XSS مخزّنة (Stored XSS) تم اكتشافها في منصة Wagtail 6.4.1 لإدارة المحتوى. يتم تضمين كود JavaScript خبيث داخل ملف PDF، وفي كل مرة ينقر المستخدم على رابط الـ PDF تظهر نافذة منبثقة لثغرة XSS.

خطوات إعادة الإنتاج

  1. ارفع مستند PDF يحتوي على سكربت خبيث، مثل المستند المرفق في هذا المستودع. Ekran görüntüsü 2025-03-26 025701 Ekran görüntüsü 2025-03-26 025903

  2. ادخل إلى نظام إدارة المحتوى (CMS) وحدد موقع ملف الـ PDF الخبيث.

  3. انقر على رابط ملف الـ PDF. Ekran görüntüsü 2025-03-26 034822

  4. سيتم تشغيل كود JavaScript الخبيث وستظهر نافذة منبثقة لثغرة XSS في كل مرة يتم فيها فتح ملف الـ PDF.

Ekran görüntüsü 2025-03-26 030008

المراجع

https://www.cve.org/CVERecord?id=CVE-2025-45388

تنزيل الأداة