Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-42141-xibo-ssrf — إثبات مفهوم لثغرة SSRF في نظام Xibo CMS عبر نقطة نهاية uploadUrl، يوضح تزوير الطلبات من جانب الخادم بشكل مصادق إلى الموارد الداخلية. | Kitploit
أدوات/GitHubGitHub/h4zaz/cve-2026-42141-xibo-ssrf
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubh4zaz/cve-2026-42141-xibo-ssrf

CVE-2026-42141-xibo-ssrf

إثبات مفهوم لثغرة SSRF في نظام Xibo CMS عبر نقطة نهاية uploadUrl، يوضح تزوير الطلبات من جانب الخادم بشكل مصادق إلى الموارد الداخلية.

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-42141 - ثغرة SSRF في XIBO CMS

ثغرة تزوير الطلبات من جانب الخادم (SSRF) في Xibo CMS (CVE-2026-42141)

الوصف

ثغرة تزوير الطلبات من جانب الخادم (SSRF) في Xibo CMS عبر ميزة uploadUrl. تم اكتشاف هذه الثغرة أثناء البحث الأمني على Xibo CMS.

التأثير

يمكن لمستخدم مُصادق عليه إجبار الخادم على إرسال طلبات HTTP إلى الموارد الداخلية.

التفاصيل الفنية

  • نقطة النهاية: /library/uploadUrl
  • الطريقة: POST
  • المعامل القابل للاستغلال: URL

إثبات المفهوم

مثال على الطلب:

POST /library/uploadUrl HTTP/1.1

url=http://localhost

التخفيف

  • التحقق من صحة عناوين URL
  • حظر نطاقات عناوين IP الداخلية
  • الترقية إلى الإصدار المُصحح

الجدول الزمني

  • الإبلاغ: مارس 2026
  • الإصلاح: أبريل 2026
  • النشر: أبريل 2026

🔗 المراجع

  • نشرة Xibo الأمنية
  • تفاصيل CVE

المؤلف

Vivien LEBAS

تنزيل الأداة