Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-48415 — إثبات المفهوم لـ CVE-2024-48415: ثغرة XSS مخزنة في نظام Loan Management System v1.0 من itsourcecode عبر حقول ملف المقترض الشخصي. يتضمن نواقل الهجوم ومرجع OWASP. | Kitploit
أدوات/GitHubGitHub/khaliquesx/cve-2024-48415
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويبالأوراق والأبحاثالتعلم والتعليم
GitHubkhaliquesx/cve-2024-48415

CVE-2024-48415

إثبات المفهوم لـ CVE-2024-48415: ثغرة XSS مخزنة في نظام Loan Management System v1.0 من itsourcecode عبر حقول ملف المقترض الشخصي. يتضمن نواقل الهجوم ومرجع OWASP.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-48415

الوصف نظام إدارة القروض من itsourcecode الإصدار 1.0 معرض لهجوم البرمجة النصية عبر المواقع (XSS) عبر حمولة مصممة إلى معامل lastname، firstname، middlename، address، contact_no، email و tax_id في وظيفة المقترضين الجدد في صفحة المقترضين.

نوع الثغرة: البرمجة النصية عبر المواقع (XSS)

بائع المنتج: itsourcecode

قاعدة كود المنتج المتأثر: https://itsourcecode.com/free-projects/php-project/loan-management-system-project-in-php-with-source-code/ - 1.0

المكون المتأثر: نظام إدارة القروض الإصدار 1.0

نواقل الهجوم:

  1. افتح تطبيق نظام إدارة القروض محلياً.
  2. سجل الدخول إلى التطبيق.
  3. انتقل إلى قسم "المقترض" وانقر على وظيفة "مقترض جديد".
  4. أدخل حمولة XSS في الحقول التالية

المرجع: https://owasp.org/www-community/attacks/xss/

تنزيل الأداة