🛡️ CVE-2024-28623 – ثغرة XSS في RiteCMS الإصدار v3.0.0
🔍 نظرة عامة
يوثّق هذا المستودع ثغرة البرمجة النصية عبر المواقع (XSS) التي تم اكتشافها في RiteCMS v3.0.0، والتي قمت بالإبلاغ عنها وحصلت على المعرّف CVE-2024-28623.
📄 تفاصيل الثغرة
- معرّف CVE: CVE-2024-28623
- المنتج: RiteCMS
- الإصدار المتأثر: v3.0.0
- نوع الثغرة: البرمجة النصية عبر المواقع المنعكسة (XSS)
- المكوّن القابل للاستغلال:
main_menu/edit_section
- الحالة: تم الكشف عنها علنًا على NVD
⚠️ الأثر
تسمح ثغرة XSS للمهاجم بتنفيذ JavaScript عشوائية في متصفح الضحية، مما يؤدي إلى:
- سرقة بيانات الاعتماد أو رموز الجلسة
- هجمات التصيد عبر نماذج مزيفة أو عمليات إعادة توجيه
- سيطرة كاملة على جلسة الضحية (عبر المتصفح)
- احتمال تصعيد الامتيازات (اعتمادًا على السياق)
💥 إثبات المفهوم (PoC)
🔧 الحمولة
'"><svg/onload=confirm(/xsss/)>
توضح هذه الحمولة ناقل XSS منعكسًا أساسيًا يستدعي مربع حوار confirm() في JavaScript عند عرضه دون تنظيف.
📹 فيديو توضيحي لإثبات المفهوم
https://github.com/user-attachments/assets/c7254309-157b-4986-b1a1-737f50ade5bf
✅ يوضح هذا الفيديو كيفية استغلال ثغرة XSS في RiteCMS v3.0.0 باستخدام الحمولة.
🛡️ توصيات التخفيف
- ✅ التحقق من المدخلات: تنظيف وترميز جميع مدخلات المستخدم المعروضة في HTML بشكل صحيح.
- ✅ تحديث نظام إدارة المحتوى: الترقية إلى إصدار مصحح عند توفره.
- ✅ ترويسات الأمان: تطبيق سياسة أمان المحتوى (CSP) لتقييد تنفيذ السكربتات.
- ✅ جدار الحماية لتطبيقات الويب (WAF): استخدام جدار حماية لتطبيقات الويب لكشف وحظر حمولات XSS الشائعة.
👨💻 معلومات الباحث
اكتشف وقدّم البلاغ: @GURJOTEXPERT
رابط CVE: CVE-2024-28623
للتواصل: للاستفسارات أو التعاون، افتح issue أو راسلنا عبر GitHub.
📬 إخلاء مسؤولية
يُنشر هذا المستودع لأغراض تعليمية وبحثية فقط. لا تحاول استغلال هذه الثغرة على أنظمة لا تملكها أو ليس لديك إذن صريح باختبارها.