Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/harish0x/cve-2025-44108-sxss
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubharish0x/cve-2025-44108-sxss

CVE-2025-44108-SXSS

إثبات المفهوم لـ CVE-2025-44108: ثغرة البرمجة النصية عبر المواقع المخزنة (XSS) في لوحة إدارة FlatPress CMS 1.3.1 عبر تعليقات المعرض، مع خطوات إعادة الإنتاج وأمثلة للحمولات.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-44108 - ثغرات البرمجة النصية عبر المواقع المخزنة (XSS) في نظام إدارة المحتوى FlatPress الإصدار 1.3.1

الوصف

توجد ثغرة برمجة نصية عبر المواقع مخزنة (XSS) في لوحة الإدارة لنظام Flatpress CMS الإصدار 1.3.1. يمكن للمهاجم الذي يتمتع بصلاحيات مسؤول حقن حمولة JavaScript ضارة في النظام، والتي يتم تخزينها بشكل دائم. عندما يزور مستخدم عادي الصفحة المخترقة (مثل منشور مدونة)، يتم تنفيذ الحمولة المُحقنة تلقائيًا في متصفح الضحية.

المنتج المتأثر

  • Flatpress
  • الإصدار : <=1.3.1
  • المكون : تعليقات معرض الصور

⚠️ التأثير

  • سرقة ملفات تعريف الارتباط للجلسة.
  • هجمات التصيد
  • إعادة توجيه المستخدمين إلى مواقع ضارة.

خطوات إعادة الإنتاج:

  1. قم بتنزيل نظام FlatPress CMS من مصدر موثوق. (https://github.com/flatpressblog/flatpress)

  2. قم بتشغيل خادم PHP محلي باستخدام الأمر: php -S 127.0.0.1:80

  3. افتح الرابط التالي في متصفحك: http://127.0.0.1/admin.php?p=uploader&action=gallerycaptions

  4. في منطقة الإدارة -> الرفع -> تعليقات معرض الصور، يمكنك تحرير التعليق للصور، وحقن الحمولة وحفظها، وعندما يزور أي زائر للموقع أو مسؤول منشور المدونة، سيتم تنفيذ XSS المخزنة.

Imge

Imge

Imge

Imge

root@kitploit:~
1. 


2. 

منطقة الكود

مستودع Flatpress على GitHub

مرجع:

https://portswigger.net/web-security/cross-site-scripting

الإصدار المُصلح

FlatPress 1.4 "Notturno" رابط

تعيين CVE

  • معرف CVE: CVE-2025-44108
تنزيل الأداة