Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-24891-Simulation — بيئة مختبر معبأة في حاويات لمحاكاة واستغلال ثغرة DOM-based XSS (CVE-2021-24891) في إضافة Elementor لـ WordPress لأغراض التعليم الأمني العملي. | Kitploit
أدوات/GitHubGitHub/hackmelocal/cve-2021-24891-simulation
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويبCTFالتعلم والتعليممختبرات وتدريب عملي
GitHubhackmelocal/cve-2021-24891-simulation

CVE-2021-24891-Simulation

بيئة مختبر معبأة في حاويات لمحاكاة واستغلال ثغرة DOM-based XSS (CVE-2021-24891) في إضافة Elementor لـ WordPress لأغراض التعليم الأمني العملي.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

Open in GitHub Codespaces License: MIT

بيئة مختبرية حاوية عملية لمحاكاة واستغلال ثغرة أمنية من نوع DOM-based Cross-Site Scripting (XSS) في إضافة Elementor Website Builder الخاصة بووردبريس، والتي تم تحديدها بـ CVE-2021-24891.

📖 حول الثغرة

يوضح هذا المختبر ثغرة DOM-based Cross-Site Scripting (XSS) في إضافة Elementor لووردبريس (الإصدارات الأقدم من 3.4.8). تحدث الثغرة لأن الكود من جانب العميل في محرر Elementor يقرأ البيانات مباشرة من تجزئة عنوان URL (#...) ويدرجها في نموذج كائن المستند (DOM) للصفحة دون تعقيم مناسب.

يمكن للمهاجم إنشاء رابط ضار يحتوي على حمولة JavaScript في تجزئة عنوان URL. عندما ينقر مسؤول مسجل الدخول (مثل محرر الموقع) على هذا الرابط، يتم تنفيذ النص البرمجي الضار في سياق جلسة المتصفح الخاصة به، مما قد يسمح للمهاجم بتنفيذ إجراءات نيابة عنه، أو سرقة ملفات تعريف الارتباط للجلسة، أو تشويه موقع الويب.

مفاهيم رئيسية

  • DOM-based XSS: نوع من هجمات XSS حيث يتم تنفيذ الحمولة نتيجة لتعديل نص العميل للصفحة لكائن DOM بطريقة غير آمنة.
  • تجزئة عنوان URL (معرّف الجزء): الجزء من عنوان URL الذي يبدأ بـ #، والذي تتم معالجته من جانب العميل ولا يُرسل إلى الخادم. هذه هي نقطة الدخول للحمولة الضارة.
  • غياب تعقيم المدخلات: السبب الجذري للثغرة. يثق JavaScript للتطبيق في الإدخال القابل للتحكم من المستخدم من تجزئة عنوان URL ويستخدمه لبناء HTML، مما يؤدي إلى تنفيذ النصوص البرمجية.

🎯 مختبر المحاكاة المباشر

يحتوي هذا المستودع على نسخة ضعيفة من ووردبريس مع إضافة Elementor المتأثرة، جاهزة للاستغلال. يمكن تشغيل المختبر فورًا في السحابة أو على جهازك المحلي.

الطريقة 1: التشغيل في GitHub Codespaces (مُوصى به)

هذه هي أسهل طريقة للبدء. توفر بيئة سحابية مُعدة مسبقًا في متصفحك.

  1. تشغيل Codespace: انقر على شارة "Open in GitHub Codespaces" في أعلى ملف README هذا. Open in GitHub Codespaces

  2. انتظر الإعداد: سيقوم GitHub بتحضير البيئة. بمجرد الانتهاء، سيظهر طرفية.

  3. بدء الخدمات الضعيفة: في طرفية VS Code، قم بتشغيل الأمر الفردي التالي:

    root@kitploit:~
    docker compose up
    

    سيؤدي هذا إلى بدء موقع ووردبريس الضعيف وقاعدة البيانات الخاصة به. ستظهر علامة تبويب "Ports". انقر على رابط المنفذ 8080 لفتح ووردبريس في علامة تبويب متصفح جديدة.

الطريقة 2: التشغيل محليًا

قم بتشغيل المختبر بالكامل على جهازك باستخدام Docker.

المتطلبات الأساسية:

  • تثبيت Docker.
  • تثبيت Docker Compose.

التعليمات:

  1. استنساخ المستودع:

    root@kitploit:~
    git clone https://github.com/hackmelocal/CVE-2021-24891-Simulation.git
    cd CVE-2021-24891-Simulation
    
  2. بدء الخدمات الضعيفة: في الطرفية، قم بتشغيل الأمر:

    root@kitploit:~
    docker compose up
    
  3. الوصول إلى ووردبريس: افتح متصفح الويب وانتقل إلى http://localhost:8080.


ما الذي يحدث؟

يقرأ كود JavaScript داخل محرر Elementor القيمة من window.location.hash ويكتبها بشكل غير آمن إلى DOM الصفحة. نظرًا لأن الإدخال (<script>alert(...)</script>) لم يتم تعقيمه، يفسره المتصفح كعلامة نصية صالحة وينفذها. هذا مثال كلاسيكي على DOM-based XSS.

⚠️ إخلاء مسؤولية

تم توفير هذا المختبر للأغراض التعليمية فقط. ليس المنشئ مسؤولاً عن أي إساءة استخدام للمعلومات أو الأدوات المقدمة. تأكد دائمًا من حصولك على الإذن المناسب قبل إجراء أي اختبار أمني.

📄 الترخيص

هذا المشروع مرخص بموجب ترخيص MIT. راجع ملف LICENSE للحصول على التفاصيل.

تنزيل الأداة