Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-66470 — ماسح ضوئي سريع وبسيط لاكتشاف CVE-2025-66470 - ثغرة XSS في مكوّن ui.interactive_image الخاص بـ NiceGUI. | Kitploit
أدوات/GitHubGitHub/jmehta10/cve-2025-66470
الاستطلاعماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubjmehta10/cve-2025-66470

CVE-2025-66470

ماسح ضوئي سريع وبسيط لاكتشاف CVE-2025-66470 - ثغرة XSS في مكوّن ui.interactive_image الخاص بـ NiceGUI.

عرض المستودع
212منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح NiceGUI XSS - CVE-2025-66470

Python License CVE

📸 لقطة شاشة

لقطة شاشة للماسح

** ماسح سريع وبسيط لكشف CVE-2025-66470 - ثغرة XSS في مكوّن ui.interactive_image في NiceGUI. **

🔍 تفاصيل الثغرة

الحقلالقيمة
CVECVE-2025-66470
GHSAGHSA-2m4f-cg75-76w2
المكوّنui.interactive_image
الإصدارات المتأثرةNiceGUI ≤ 3.3.1
الإصدار المُصحَّحNiceGUI 3.4.0+
النوعXSS مخزّنة/منعكسة

السبب الجذري

يَعرض مكوّن ui.interactive_image محتوى SVG باستخدام توجيه v-html الخاص بـ Vue دون تعقيم، مما يسمح بتنفيذ XSS عبر وسم <foreignObject>.

الكود المعرّض للثغرة:

root@kitploit:~
<g v-html="content"></g>

📦 الملفات

الملفالوصف
nicegui_scanner.pyماسح بسيط - مخرجات نظيفة بسطر واحد لكل هدف
nicegui_xss_scanner.pyماسح كامل - تحليل مفصّل مع تقارير
targets.txtملف أهداف نموذجي للمسح الجماعي

🚀 بدء سريع

التثبيت

root@kitploit:~
git clone https://github.com/yourusername/nicegui-xss-scanner.git
cd nicegui-xss-scanner
pip install requests

الاستخدام

هدف واحد:

root@kitploit:~
python nicegui_scanner.py http://target.com/

مسح جماعي (من ملف):

root@kitploit:~
python nicegui_scanner.py -l targets.txt

تحليل كامل:

root@kitploit:~
python nicegui_xss_scanner.py http://target.com/

📋 الخيارات

root@kitploit:~
usage: nicegui_scanner.py [-h] [-l LIST] [--timeout TIMEOUT] [target]

NiceGUI XSS Scanner - CVE-2025-66470

positional arguments:
  target                Target URL

options:
  -h, --help            Show help message
  -l, --list LIST       File with URLs (one per line)
  --timeout TIMEOUT     Request timeout (default: 10)

📊 أمثلة على المخرجات

الماسح البسيط

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║  NiceGUI XSS Scanner - CVE-2025-66470                        ║
╚══════════════════════════════════════════════════════════════╝

[*] Scanning 3 target(s)...

──────────────────────────────────────────────────────────────────────
[1/3] http://192.168.1.10:8080/... 🚨 CONFIRMED (v2.1.0)
[2/3] http://192.168.1.20:5000/... ⚠ VULN_VER (v3.3.0)
[3/3] http://example.com/...       ✓ NOT_NICEGUI
──────────────────────────────────────────────────────────────────────

SUMMARY:
  Total scanned:  3
  XSS CONFIRMED:  1

✓ Saved: nicegui_CONFIRMED_174530.txt

دليل الحالات

الحالةالمعنى
🚨 CONFIRMEDتم تأكيد ثغرة XSS (نجحت جميع الفحوصات الثلاثة)
⚠ VULN_VERتم اكتشاف إصدار معرّض للثغرة، يحتاج إلى اختبار يدوي
✓ NOT_NICEGUIليس تطبيق NiceGUI

🧪 نظام التأكيد بثلاثة فحوصات

لكي تُصنَّف الثغرة على أنها CONFIRMED، يجب أن تنجح الفحوصات الثلاثة جميعها:

  1. الفحص 1: انعكاس علامة الحمولة في الاستجابة
  2. الفحص 2: وجود أنماط HTML خطيرة (`` لتضمين HTML:
root@kitploit:~
<foreignObject>
  <body xmlns="http://www.w3.org/1999/xhtml">
    
  </body>
</foreignObject>

📄 تنسيق ملف targets.txt

root@kitploit:~
# Comments start with #
http://target1.com/
http://target2.com:8080/
https://target3.com/login

🔧 المتطلبات

  • Python 3.8+
  • مكتبة requests
root@kitploit:~
pip install requests

📚 المراجع

  • GitHub Advisory - GHSA-2m4f-cg75-76w2
  • NVD - CVE-2025-66470
  • الالتزام المُصحِّح

⚠️ إخلاء مسؤولية

هذه الأداة مخصّصة لاختبار الاختراق المصرّح به فقط. استخدمها بمسؤولية وعلى الأنظمة التي لديك إذن باختبارها فقط.

📜 الترخيص

رخصة MIT - انظر LICENSE للتفاصيل.

تنزيل الأداة