Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-46019-Code-Projects-Blood-Bank-1.0-Reflected-Cross-Site-Scripting-Vulnerability — إثبات المفهوم لاستغلال الثغرة البرمجية للبرمجة النصية عبر المواقع المنعكسة (XSS) في تطبيق Code-Projects Blood Bank الإصدار V1.0 عبر المعامل 'error' في ملف abs.php، مع حمولة عاملة ومرجع CVE. | Kitploit
أدوات/GitHubGitHub/ersinerenler/cve-2023-46019-code-projects-blood-bank-1.0-reflected-cross-site-scripting-vulnerability
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubersinerenler/cve-2023-46019-code-projects-blood-bank-1.0-reflected-cross-site-scripting-vulnerability

CVE-2023-46019-Code-Projects-Blood-Bank-1.0-Reflected-Cross-Site-Scripting-Vulnerability

إثبات المفهوم لاستغلال الثغرة البرمجية للبرمجة النصية عبر المواقع المنعكسة (XSS) في تطبيق Code-Projects Blood Bank الإصدار V1.0 عبر المعامل 'error' في ملف abs.php، مع حمولة عاملة ومرجع CVE.

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-46019-Code-Projects-Blood-Bank-1.0-ثغرة-البرمجة-النصية-عبر-المواقع-المنعكسة

  • مؤلف الاستغلال: ersinerenler

الصفحة الرئيسية للبائع

  • https://code-projects.org/blood-bank-in-php-with-source-code

رابط البرنامج

  • https://download-media.code-projects.org/2020/11/Blood_Bank_In_PHP_With_Source_code.zip

نظرة عامة

  • برنامج Code-Projects Blood Bank V1.0 عرضة لثغرة أمنية كبيرة تتعلق بالبرمجة النصية عبر المواقع المنعكسة (Reflected Cross-Site Scripting - XSS) من خلال المعامل 'error' في ملف abs.php. يفشل التطبيق في تنظيف البيانات المقدمة من المستخدم بشكل كافٍ، مما يجعله عرضة لهجمات حقن البرامج النصية. يمكن للمهاجم استغلال هذه المشكلة لتنفيذ كود برمجي عشوائي في متصفح المستخدمين غير المتوقعين، مما قد يعرض أمانهم وخصوصيتهم للخطر داخل الموقع المتأثر.

تفاصيل الثغرة

  • معرف CVE: CVE-2023-46019
  • الإصدار المتأثر: Blood Bank V1.0
  • الملف المعرض للخطر: /abs.php
  • اسم المعامل: error
  • نوع الهجوم: local

المراجع:

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-46019
  • https://nvd.nist.gov/vuln/detail/CVE-2023-46019

الوصف

  • المعامل 'error' في ملف abs.php من Code-Projects Blood Bank V1.0 عرضة للبرمجة النصية عبر المواقع المنعكسة (Reflected Cross-Site Scripting - XSS). تنشأ هذه الثغرة بسبب عدم كفاية التحقق من صحة الإدخال وتنظيف البيانات المقدمة من المستخدم. يمكن للمهاجم استغلال هذا الضعف عن طريق حقن نصوص ضارة في المعامل 'error'، والتي عند تنفيذها قد تعرض متصفح المستخدم للخطر ضمن سياق الموقع المتأثر.

إثبات المفهوم (PoC) :

  • الحمولة: "><svg/onload=alert(document.domain)>
  • http://localhost/bloodbank/abs.php?error="><svg/onload=alert(document.domain)>
صورة
تنزيل الأداة