Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-57522 — CVE-2024-57522 - ثغرة XSS مخزنة في Users.php - SourceCodester Packers and Movers Management System 1.0 | Kitploit
أدوات/GitHubGitHub/hackwidmaddy/cve-2024-57522
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubhackwidmaddy/cve-2024-57522

CVE-2024-57522

CVE-2024-57522 - ثغرة XSS مخزنة في Users.php - SourceCodester Packers and Movers Management System 1.0

عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-57522 - ثغرة XSS مخزنة في Users.php - SourceCodester Packers and Movers Management System 1.0

الوصف

يحتوي هذا المستودع على إثبات المفهوم (PoC) لثغرة Cross-Site Scripting (XSS) مخزنة في Packers and Movers Management System 1.0 من SourceCodester. توجد الثغرة في نقطة النهاية Users.php، حيث يمكن للمهاجم حقن سكريبت ضار في حقل اسم المستخدم أو الاسم أثناء إنشاء المستخدم. يتم تخزين السكريبت في قاعدة البيانات ويتم تنفيذه عندما يقوم المسؤول بعرض صفحة قائمة المستخدمين، مما يؤدي إلى إجراءات ضارة محتملة.

تفاصيل الثغرة

  • CVE-2024-57522
  • المنتج المتأثر: Packers and Movers Management System 1.0
  • المكون المتأثر: نقطة النهاية Users.php
  • نوع الهجوم: Remote
  • التأثير: Malicious Script Execution, Session Hijacking, Phishing, Malicious Redirects
  • الآثار الأمنية: يمكن للمهاجم حقن وتنفيذ كود JavaScript عشوائي في سياق متصفح المسؤول. يبقى السكريبت المحقون مستمرًا، مما يسمح بـ Session Hijacking و Phishing وأنشطة ضارة أخرى عندما يعرض المسؤول صفحة قائمة المستخدمين.

إثبات المفهوم (PoC)

يتضمن هذا المستودع فيديو PoC بعنوان CVE-2024-57522.mkv، يوضح كيفية استغلال المهاجم لثغرة XSS. يُظهر الفيديو كيف يمكن للمهاجم إنشاء مستخدم مسؤول جديد مع حمولة في حقل الاسم (مثل ). عندما يزور المسؤول صفحة قائمة المستخدمين، يتم تنفيذ السكريبت الضار، مما يُظهر تنبيهًا برسالة "1."

<script>alert(1);</script>

ناقلات الهجوم

  • يقوم المهاجم بصياغة استغلال CSRF لإنشاء مستخدم مسؤول مع سكريبت ضار محقون في حقل الاسم. باستخدام CVE-2024-57523
  • يتم تخزين السكريبت الضار في قاعدة البيانات ويتم تنفيذه عندما يزور المسؤول صفحة قائمة المستخدمين.

توصيات التخفيف

للتخفيف من هذه الثغرة، يُوصى باتخاذ الإجراءات الأمنية التالية:

  1. حماية CSRF: تنفيذ رموز CSRF في جميع النماذج التي تؤدي عمليات تغيير الحالة، مثل إنشاء المستخدمين، لمنع الطلبات غير المصرح بها.
  2. التحقق من المدخلات وتعقيمها: تعقيم وهروب مدخلات المستخدم بشكل صحيح، خاصة للحقول مثل أسماء المستخدمين أو الأسماء، لمنع حقن السكريبتات الضارة.
  3. سياسة أمان المحتوى (CSP): تنفيذ CSP لتقليل التأثير المحتمل لثغرات XSS عن طريق تقييد المصادر التي يمكن تحميل السكريبتات منها.
  4. هروب المحتوى الذي ينشئه المستخدم: التأكد من التحقق من المحتوى الذي ينشئه المستخدم وهربه قبل عرضه في المتصفح لمنع تنفيذ السكريبت.

معلومات البائع

  • البائع: SourceCodester
  • رابط المنتج: SourceCodester Packers and Movers Management System

الإصدارات المتأثرة

  • Packers and Movers Management System 1.0

المكتشف

  • Madhav Shah - باحث أمني

المراجع

  • الموقع الرسمي لـ Packers and Movers Management System
  • SourceCodester
تنزيل الأداة