Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-48589 — دليل إثبات المفهوم لـ CVE-2024-48589، ثغرة XSS مخزنة/منعكسة في phpAbook 9.0i عبر معامل `rol` وقسم المسار، مما يتيح حقن JavaScript تعسفي وكشف كوكيز الجلسة. | Kitploit
أدوات/GitHubGitHub/exek1el/cve-2024-48589
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubexek1el/cve-2024-48589

CVE-2024-48589

دليل إثبات المفهوم لـ CVE-2024-48589، ثغرة XSS مخزنة/منعكسة في phpAbook 9.0i عبر معامل `rol` وقسم المسار، مما يتيح حقن JavaScript تعسفي وكشف كوكيز الجلسة.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

phpAbook 9.0i - ثغرة البرمجة النصية عبر المواقع (XSS) (CVE-2024-48589)


الملخص:

تم اكتشاف ثغرة البرمجة النصية عبر المواقع (XSS) في معامل rol في ملف index.php أو في جزء المسار في تطبيق phpAbook. تسمح هذه الثغرة لمهاجم بحقن كود JavaScript تعسفي في متصفح المستخدم، مما قد يؤدي إلى:

  • الكشف عن معلومات حساسة، بما في ذلك ملفات تعريف الارتباط للجلسة
  • إجراءات غير مصرح بها داخل سياق التطبيق

تنشأ المشكلة بسبب عدم التحقق والتعقيم المناسبين للمدخلات المقدمة من المستخدم.


التأثير:

يمكن للمهاجم إنشاء رابط يحتوي على سكريبت ضار في معامل rol أو جزء المسار وخداع مستخدم لزيارة الرابط أو تنفيذ الرابط مباشرة في المتصفح.


إثبات المفهوم (PoC):

قم بالوصول إلى صفحة index.php لتطبيق phpabook.

أضف حمولة XSS إلى رابط index.php. على سبيل المثال:

/abc"><script>alert(document.domain)</script>

معامل آخر قابل للاختراق هو rol، والذي يمكن العثور عليه في علامة التبويب "Show All".

قم بحقن حمولة XSS في معامل rol. على سبيل المثال:

rol=abc"><script>alert(document.domain)</script>

تنزيل الأداة