Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-40906 — إثبات مفهوم لثغرة XSS المنعكسة في وحدة تحكم إدارة الويب CheckMK (الإصدارات 1.5.0 إلى 1.6.0)، مما يتيح سرقة الجلسة أو حقن باب خلفي عبر معلمة خدمة ويب غير مصادق عليها. | Kitploit
أدوات/GitHubGitHub/edgarloyola/cve-2021-40906
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubedgarloyola/cve-2021-40906

CVE-2021-40906

إثبات مفهوم لثغرة XSS المنعكسة في وحدة تحكم إدارة الويب CheckMK (الإصدارات 1.5.0 إلى 1.6.0)، مما يتيح سرقة الجلسة أو حقن باب خلفي عبر معلمة خدمة ويب غير مصادق عليها.

عرض المستودع
146منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-40906 - XSS معكوس في منطقة غير مُصادَق عليها

التطبيق: CheckMK Management Web Console

مراجعة البرنامج: من 1.5.0 إلى 1.5.0p25

المؤلف: Edgar Augusto Loyola Torres.

نوع الهجوم: XSS معكوس

الحل: قم بالتحديث إلى مراجعة البرنامج 1.6.0p26 أو أحدث

الملخص: لا يقوم برنامج CheckMK Raw Edition (الإصدارات من 1.5.0 إلى 1.6.0) بتعقيم إدخال معلمة خدمة ويب موجودة في منطقة غير مُصادَق عليها. يسمح هذا الـ XSS المعكوس للمهاجم بفتح باب خلفي على الجهاز بمحتوى HTML يتم تفسيره بواسطة المتصفح (مثل JavaScript أو نصوص برمجية أخرى من جهة العميل) أو بسرقة ملفات تعريف الارتباط الخاصة بالجلسة لمستخدم سبق له تسجيل الدخول عبر هجوم رجل في المنتصف. يتطلب نجاح الاستغلال الوصول إلى مورد خدمة الويب دون مصادقة.

الوصف الفني: انظر CVE-2021-40906

الخط الزمني:

  • 2021-09-01 تم اكتشاف المشكلات.
  • 2021-09-06 أول تواصل مع البائع عبر البريد الإلكتروني.
  • 2021-09-08 رد البائع. تم اكتشاف ثغرات XSS بالفعل، وسيتم تصحيحها في الإصدار التالي.
  • 2021-09-30 إصدار نسخة برمجية جديدة (1.6.0p27) وتأكيد تصحيح الثغرة.

المراجع:

  • https://checkmk.com/werk/13192
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40906
  • https://nvd.nist.gov/vuln/detail/CVE-2021-40906

عرض توضيحي

إثبات المفهوم لـ CheckMk الإصدار 1.5.0p25 Raw Edition

Reflected XSS

تنزيل الأداة