Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/jichngan/cve-2023-29839
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubjichngan/cve-2023-29839

CVE-2023-29839

ثغرة البرمجة النصية عبر المواقع المخزنة في Hotel Druid 3.0.4

عرض المستودع
1منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-29839 ثغرة البرمجة النصية عبر المواقع المخزنة في Hotel Druid 3.0.4

رابط CMS: https://www.hoteldruid.com/

الإصدار المتأثر: 3.0.4

الخطورة و CVSS: 5.4 (متوسطة) | المتجه: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

توجد ثغرة برمجة نصية عبر المواقع مخزنة (XSS) في صفحات متعددة من الإصدار 3.0.4 من تطبيق Hotel Druid، مما يسمح بتنفيذ أوامر بشكل عشوائي.

الحقول القابلة للاستغلال: اسم العائلة، الاسم، واللقب في وظيفة "Document"

الروابط المتأثرة: /visualizza_contratto.php

تشغيل الحمولة: انتقل إلى وظيفة معاينة مستند Example

المعالجة: قم بالتحديث إلى الإصدار 3.0.5 من HotelDruid

خطوات إعادة الإنتاج:

  1. أدخل حمولة XSS في اسم العميل. يمكن القيام بذلك أثناء حجز غرفة أو تسجيل جديد كليًا لعميل. الحمولة المستخدمة هي <script>alert(document.domain)</script>
client_payload
  1. انتقل إلى تبويب "Clients" واختر العميل الذي يحتوي على حمولة XSS بالنقر على عمود "N"
  2. توجد في هذه الصفحة طريقتان لتشغيل حمولة XSS المخزنة. الأولى هي عرض مستند Example في الزاوية العلوية اليمنى من الصفحة
لقطة شاشة 2023-03-10 في 2 08 13 مساءً لقطة شاشة 2023-03-10 في 2 08 49 مساءً
  1. الطريقة الثانية لتشغيل حمولة XSS هي الانتقال إلى أسفل الصفحة حيث يمكنك تعديل بيانات العميل
  2. حدد مرة أخرى مستند Example وانقر على "View"
لقطة شاشة 2023-03-10 في 2 10 13 مساءً
لقطة شاشة 2023-03-10 في 2 08 49 مساءً
  1. توجد أيضًا طرق أخرى لتشغيل حمولة XSS. عن طريق الانتقال إلى "Reservations" وتعديل حجز العميل
لقطة شاشة 2023-03-10 في 2 17 48 مساءً
  1. انتقل إلى أسفل الصفحة وحدد مرة أخرى مستند Example وانقر على "View"
لقطة شاشة 2023-03-10 في 2 18 12 مساءً
لقطة شاشة 2023-03-10 في 2 08 49 مساءً
تنزيل الأداة