Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-30695 — إثبات المفهوم لـ CVE-2026-30695، ثغرة XSS موثّقة في أجهزة التحكم بالوصول Zucchetti Axess عبر معامل dirBrowse، مما يتيح اختطاف الجلسات وتغيير الإعدادات. | Kitploit
أدوات/GitHubGitHub/iremnurylmz/cve-2026-30695
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubiremnurylmz/cve-2026-30695

CVE-2026-30695

إثبات المفهوم لـ CVE-2026-30695، ثغرة XSS موثّقة في أجهزة التحكم بالوصول Zucchetti Axess عبر معامل dirBrowse، مما يتيح اختطاف الجلسات وتغيير الإعدادات.

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-30695 - XSS في Zucchetti Axess

ملخص

توجد ثغرة برمجة نصية عبر المواقع (XSS) في واجهة التكوين المستندة إلى الويب لأجهزة التحكم في الوصول Zucchetti Axess (XA4, X3/X3BIO, X4, X7, XIO, i-door, i-door+).

تحدث الثغرة بسبب عدم كفاية تعقيم المدخلات المقدمة من المستخدم في معامل dirBrowse لنقطة النهاية /file_manager.cgi. يمكن لمهاجم مصادق حقن كود JavaScript عشوائي يتم تنفيذه في سياق مستخدم إداري.

قد يؤدي الاستغلال الناجح إلى اختطاف الجلسة، وتغييرات غير مصرح بها في التكوين، وكشف معلومات حساسة.

المتأثر

  • XIO h06 build 5522
  • IDOOR+ h06 build 5522
  • XA4 h06 build 5522
  • X3 h02 build 4163

إثبات الاستغلال (PoC)

GET /file_manager.cgi?dirBrowse=PAYLOAD

مثال على الحمولة الأساسية:

root@kitploit:~
">

التأثير

  • اختطاف الجلسة
  • تصعيد الامتيازات
  • سرقة بيانات الاعتماد

CVSS

AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

المكتشف

İremnur Yılmaz

تنزيل الأداة