Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-39512-BigTreeCMS-v4.4.14-AccountTakeOver — استغلال إثبات المفهوم يوضح الاستيلاء على الحساب عبر CSRF غير مصادق عليه من خلال XSS دومية منعكسة في لوحة إدارة BigTreeCMS v4.4.14. | Kitploit
أدوات/GitHubGitHub/giuseppesec/cve-2021-39512-bigtreecms-v4.4.14-accounttakeover
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubgiuseppesec/cve-2021-39512-bigtreecms-v4.4.14-accounttakeover

CVE-2021-39512-BigTreeCMS-v4.4.14-AccountTakeOver

استغلال إثبات المفهوم يوضح الاستيلاء على الحساب عبر CSRF غير مصادق عليه من خلال XSS دومية منعكسة في لوحة إدارة BigTreeCMS v4.4.14.

عرض المستودع
1منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

BigTreeCMS-v4.4.14-استيلاء-غير-مصادق-عليه-عبر-CSRF-على-الحساب

استيلاء غير مصادق عليه عبر CSRF على الحساب في BigTreeCMS v4.4.14

جميع الوحدات القابلة للبحث في لوحة الإدارة في BigTreeCMS v4.4.14 معرضة لـ DOM-XSS المنعكس عبر URI. يتم عكس استعلامات البحث على الصفحة دون تنقية مناسبة، مما يؤدي إلى تنفيذ جافا سكريبت تعسفي. كما يتم تخزين رموز CSRF في متغيرات يمكن استدعاؤها بسهولة في جميع الصفحات، مما يجعل من الممكن لمهاجم غير مصادق تزوير طلب كمسؤول أو مطور عبر clickjacking.

DOM-XSS

URI: /site/index.php/admin/{module_name}/?search={search_query}

  • يتم عكس استعلامات البحث على الصفحة وتخزينها في المتغير BigTree.localSearchQuery echoed search
  • يمكن استغلال ذلك إما باستخدام علامة HTML الختامية، أو بإنهاء تعريف المتغير BigTree.localSearchQuery بـ "; وأي كود تعسفي. domxss

بهذا، يمكن للمهاجم إنشاء هجوم clickjacking عبر بريد إلكتروني، أو رابط ضار على صفحة ويب يستضيفها، يمكنه تزوير الطلبات كالمستخدم المستهدف. csrf

الحمولة المقدمة تزور طلبًا كمعرف مستخدم 1، وستغير البريد الإلكتروني وكلمة المرور لهذا المستخدم.

اكتشفها @giuseppesec في 20 أغسطس 2021

تنزيل الأداة