Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/geraldoalcantara/cve-2023-51802
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubgeraldoalcantara/cve-2023-51802

CVE-2023-51802

نظام حضور الطلاب البسيط v.1.0 - ثغرات البرمجة النصية عبر المواقع (XSS) في attendance_report

عرض المستودع
11منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-51802

Simple Student Attendance System v.1.0 - ثغرات البرمجة النصية عبر المواقع (XSS) في attendance_report

الوصف: > ثغرة برمجة نصية عبر المواقع (XSS) في نظام Simple Student Attendance System الإصدار 1.0 تسمح لمهاجم عن بُعد بتنفيذ كود تعسفي عبر حمولة مخصصة إلى المعامل "page" أو "class_month" في مكوّن attendance_report.

إصدار المنتج المعرض للخطر: Simple Student Attendance System v.1.0
مؤلف CVE: Geraldo Alcântara
التاريخ: 28/11/2023
تم التأكيد في: 10/01/2024
CVE: CVE-2023-51802
رابط CVE: https://www.cve.org/CVERecord?id=CVE-2023-51802
رابط NVD: https://nvd.nist.gov/vuln/detail/CVE-2023-51802
رابط Tenable: https://www.tenable.com/cve/CVE-2023-51802
تم الاختبار على: Windows

خطوات إعادة الإنتاج:

لاستغلال هذه الثغرة، يحتاج المهاجم إلى الوصول إلى صفحة '/php-attendance/attendance_report'. أثناء البحث، يمكن للمهاجم التلاعب بالمعاملات المعرضة للخطر التي يتم تمريرها عبر عنوان URL باستخدام حمولة خبيثة.
المكونات المتأثرة:

attendance_report - معاملات page و class_month

الطلب:

root@kitploit:~
Payload:page=attendance_report&class_id=1&class_month=jgarv%22%3e%3cscript%3ealert(1)%3c%2fscript%3ehrldm

المكتشف(ون)/الاعتمادات:
Geraldo Alcântara

تنزيل الأداة