Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-29602 — إثبات المفهوم لثغرة البرمجة النصية عبر المواقع (XSS) المخزنة في FlatPress CMS 1.3.1، توضح حقن الحمولة وتأثيرها بما في ذلك سرقة الجلسات والتصيد. | Kitploit
أدوات/GitHubGitHub/harish0x/cve-2025-29602
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراقالتعلم والتعليم
GitHubharish0x/cve-2025-29602

CVE-2025-29602

إثبات المفهوم لثغرة البرمجة النصية عبر المواقع (XSS) المخزنة في FlatPress CMS 1.3.1، توضح حقن الحمولة وتأثيرها بما في ذلك سرقة الجلسات والتصيد.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-29602 - ثغرات البرمجة النصية عبر المواقع المخزنة (XSS) في FlatPress CMS 1.3.1

الوصف

توجد ثغرة من نوع البرمجة النصية عبر المواقع المخزنة (XSS) في لوحة الإدارة لنظام Flatpress CMS الإصدار 1.3.1. يمكن للمهاجم الحاصل على صلاحيات المسؤول حقن حمولة JavaScript ضارة في النظام، والتي يتم تخزينها بشكل دائم.

عندما يزور مستخدم عادي الصفحة المخترقة (مثل تدوينة)، يتم تنفيذ الحمولة المحقونة تلقائيًا في متصفح الضحية.

المنتج المتأثر

  • Flatpress
  • الإصدار: 1.3.1
  • المكون: تحرير الفئة

⚠️ التأثير

  • سرقة ملفات تعريف الارتباط الخاصة بالجلسة.
  • هجمات التصيد
  • تنفيذ التعليمات البرمجية عن بُعد (عبر JavaScript)
  • إعادة توجيه المستخدمين إلى مواقع ضارة.

إثبات المفهوم (POC)

image1 image2 image3

root@kitploit:~
 :9

منطقة الكود

Flatpress github

الإصدار المُصحَّح

FlatPress 1.4 "Notturno" رابط

تعيين CVE

  • CVE ID: CVE-2025-29602
تنزيل الأداة