Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-38149 — Chikitsa Patient Management System Stored Cross-Site Scripting (XSS) | Kitploit
أدوات/GitHubGitHub/jboogie15/cve-2021-38149
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubjboogie15/cve-2021-38149

CVE-2021-38149

Chikitsa Patient Management System Stored Cross-Site Scripting (XSS)

عرض المستودع
2منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-38149

نظام إدارة مرضى Chikitsa الإصدار 2.0.0 - تخزين نصوص برمجية عبر المواقع (XSS)

توجد حالة من تخزين النصوص البرمجية عبر المواقع (XSS) في عدة صفحات من الإصدار 2.0.0 من نظام إدارة مرضى Chikitsa، مما يسمح بتنفيذ جافاسكريبت عشوائي في متصفح المستخدم، وهو ما قد يسمح للمستخدم بتصعيد الصلاحيات.

الصفحات المعرضة للخطر:

  • /index.php/admin/add_user
  • /index.php/appointment/todos
  • /index.php/appointment/insert_patient_add_appointment/(hr of apppointment)/(minute of appointment)//Appointments//0/

الحمولات المعروفة للنصوص البرمجية عبر المواقع التي تعمل:

  • <script>alert('xss');</script>
  • root@kitploit:~

إثبات المفهوم:

image المستخدم الذي لديه صلاحيات إنشاء مستخدمين آخرين يمكنه إدخال حمولة XSS في أي من حقول اسم المستخدم الموضحة أعلاه.

image ملاحظة استجابة التطبيق تكشف أن جافاسكريبت تنعكس.

image تم بنجاح إنشاء المستخدم الذي يحتوي على حمولة XSS الخبيثة، وسيتم تنفيذ جافاسكريبت في كل مرة يزور فيها مستخدم صفحة المستخدمين التي يحتويها التطبيق.

اكتشف بواسطة: جو أغيلار جونيور.

تنزيل الأداة