Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-49976 — نظام دعم العملاء 1.0 عرضة لهجمات XSS المخزنة. توجد ثغرة XSS في الإصدار 1 من نظام دعم العملاء. يمكن لمهاجم خبيث إدراج كود JavaScript عبر حقل "الموضوع" عند تعديل أو إنشاء تذكرة. | Kitploit
أدوات/GitHubGitHub/geraldoalcantara/cve-2023-49976
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubgeraldoalcantara/cve-2023-49976

CVE-2023-49976

نظام دعم العملاء 1.0 عرضة لهجمات XSS المخزنة. توجد ثغرة XSS في الإصدار 1 من نظام دعم العملاء. يمكن لمهاجم خبيث إدراج كود JavaScript عبر حقل "الموضوع" عند تعديل أو إنشاء تذكرة.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ 2 سنواتلم تتم المراجعة بعد

CVE-2023-49976

Customer Support System 1.0 - ثغرة (البرمجة النصية عبر المواقع) XSS في حقل "subject" بصفحة "ticket_list"

الوصف: الإصدار 1.0 من Customer Support System معرض لثغرة XSS مخزنة. توجد ثغرة XSS في الإصدار 1 من النظام. يمكن لمُخْتَرِق ضار إدخال كود JavaScript عبر حقل "subject" عند تحرير/إنشاء تذكرة. يتم تنفيذ الكود عند زيارة الصفحة "/customer_support/index.php?page=ticket_list".

إصدار المنتج المعرض للخطر: Customer Support System 1.0
مؤلف CVE: Geraldo Alcântara
التاريخ: 28/11/2023
تم التأكيد في: 19/12/2023
CVE: CVE-2023-49976
تم الاختبار على: Windows

خطوات إعادة الإنتاج:

  1. قم بتسجيل الدخول إلى التطبيق.
  2. قم بزيارة صفحة إنشاء/تحرير التذكرة.
  3. قم بإنشاء/تحرير تذكرة وأدخل الحمولة الضارة في حقل/وسيط "subject".
  4. الحمولة:
root@kitploit:~
<dt/><b/><script>alert(document.domain)</script>

حفظ التذكرة وإدخال الحمولة.

xss01

زيارة صفحة قائمة التذاكر، تنفيذ ناجح للهجوم.

xss03 xss03

المكتشف/المساهمون:
Geraldo Alcântara

تنزيل الأداة