Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ritecms — البرمجة النصية عبر المواقع | Kitploit
أدوات/GitHubGitHub/gurjotexpert/ritecms
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويبالأوراق والأبحاثالتعلم والتعليمموارد منسقة
GitHubgurjotexpert/ritecms

ritecms

البرمجة النصية عبر المواقع

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🛡️ CVE-2024-28623 – ثغرة XSS في RiteCMS الإصدار v3.0.0

🔍 نظرة عامة

يوثّق هذا المستودع ثغرة البرمجة النصية عبر المواقع (XSS) التي تم اكتشافها في RiteCMS v3.0.0، والتي قمت بالإبلاغ عنها وحصلت على المعرّف CVE-2024-28623.


📄 تفاصيل الثغرة

  • معرّف CVE: CVE-2024-28623
  • المنتج: RiteCMS
  • الإصدار المتأثر: v3.0.0
  • نوع الثغرة: البرمجة النصية عبر المواقع المنعكسة (XSS)
  • المكوّن القابل للاستغلال: main_menu/edit_section
  • الحالة: تم الكشف عنها علنًا على NVD

⚠️ الأثر

تسمح ثغرة XSS للمهاجم بتنفيذ JavaScript عشوائية في متصفح الضحية، مما يؤدي إلى:

  • سرقة بيانات الاعتماد أو رموز الجلسة
  • هجمات التصيد عبر نماذج مزيفة أو عمليات إعادة توجيه
  • سيطرة كاملة على جلسة الضحية (عبر المتصفح)
  • احتمال تصعيد الامتيازات (اعتمادًا على السياق)

💥 إثبات المفهوم (PoC)

🔧 الحمولة

root@kitploit:~
'"><svg/onload=confirm(/xsss/)>

توضح هذه الحمولة ناقل XSS منعكسًا أساسيًا يستدعي مربع حوار confirm() في JavaScript عند عرضه دون تنظيف.


📹 فيديو توضيحي لإثبات المفهوم

https://github.com/user-attachments/assets/c7254309-157b-4986-b1a1-737f50ade5bf

✅ يوضح هذا الفيديو كيفية استغلال ثغرة XSS في RiteCMS v3.0.0 باستخدام الحمولة.


🛡️ توصيات التخفيف

  • ✅ التحقق من المدخلات: تنظيف وترميز جميع مدخلات المستخدم المعروضة في HTML بشكل صحيح.
  • ✅ تحديث نظام إدارة المحتوى: الترقية إلى إصدار مصحح عند توفره.
  • ✅ ترويسات الأمان: تطبيق سياسة أمان المحتوى (CSP) لتقييد تنفيذ السكربتات.
  • ✅ جدار الحماية لتطبيقات الويب (WAF): استخدام جدار حماية لتطبيقات الويب لكشف وحظر حمولات XSS الشائعة.

👨‍💻 معلومات الباحث

اكتشف وقدّم البلاغ: @GURJOTEXPERT
رابط CVE: CVE-2024-28623
للتواصل: للاستفسارات أو التعاون، افتح issue أو راسلنا عبر GitHub.


📬 إخلاء مسؤولية

يُنشر هذا المستودع لأغراض تعليمية وبحثية فقط. لا تحاول استغلال هذه الثغرة على أنظمة لا تملكها أو ليس لديك إذن صريح باختبارها.

تنزيل الأداة