Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-34537---XSS-reflected--found-in-HotelDruid-3.0.5 | Kitploit
أدوات/GitHubGitHub/leekenghwa/cve-2023-34537---xss-reflected--found-in-hoteldruid-3.0.5
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubleekenghwa/cve-2023-34537---xss-reflected--found-in-hoteldruid-3.0.5

CVE-2023-34537---XSS-reflected--found-in-HotelDruid-3.0.5

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
1منذ 2 سنواتلم تتم المراجعة بعد

CVE-2023-34537--- تم العثور على XSS منعكسة في HotelDruid V3.0.5

الإصدار HotelDruid v3.0.5 عرضة لعدة ثغرات XSS. يمكن أن تسمح هذه الثغرات للمهاجمين المصادق عليهم عن بُعد بحقن نصوص ويب أو HTML عشوائية.

هذا هو المستودع الثالث لي. لا تقسُ عليّ إذا لم أشرح جيدًا.

وصف المنتج: Hoteldruid هو برنامج مفتوح المصدر لإدارة الفنادق (برمجيات إدارة الممتلكات) تم تطويره بواسطة DigitalDruid.Net.

وصف الثغرة: وجدنا أن تطبيق الويب هذا يسمح لأي مستخدم مصادق عليه بحقن نصوص ويب أو HTML عشوائية في المعامل المتأثر، ومرة أخرى، لا تقسُ عليّ إذا لم أشرح جيدًا.

صفحة الويب المتأثرة: creaprezzi.php صفحة الويب المتأثرة: crearegole.php المعامل والمكوّن المتأثران: tipotariff من creaprezzi.php المعامل والمكوّن المتأثران: inizioperiodo من crearegole.php

الخطوة 1: سجّل الدخول وانتقل إلى creaprezzi.php، الجزء المميّز هو المعامل المتأثر في الواجهة الرسومية

image

الخطوة 2: اختر عنصرًا من القائمة المنسدلة، يمكن أن يكون أي عنصر، واعترض الطلب باستخدام Burpsuite، ثم أضف هذا الحمولة بعد المعامل tipotariff + معرّف التحديد الخاص بك

الحمولة المستخدمة: a19yc%22%3e%3cscript%3ealert("THIS IS XSS FROM BB")%3c%2fscript%3emjf9oc2183m

payload_picture

الخطوة 3: اضغط Forward واستمتع :-).

xss

صفحة الويب المتأثرة الثانية

الخطوة 1: سجّل الدخول وانتقل إلى crearegole.php، اللقطة أدناه تُظهر المعامل المتأثر

parameter_affected

parameter_affected_2nd_tab

parameter_affected_select

الخطوة 2: يمكنك فقط اعتراض الطلب باستخدام Burp وإضافة حمولة XSS بعد المعامل المتأثر.

الحمولة المستخدمة: a19yc%22%3e%3cscript%3ealert("THIS IS XSS FROM BB")%3c%2fscript%3emjf9oc2183m

XSS_payload

XSS_payload_2nd_tab

الخطوة 3: اضغط Forward واستمتع.

XSS_PROOF

XSS_PROOF_2nd_tab

ملاحظة: أقرّ البائع بوجود الثغرة وسيُصدر الإصلاحات في الإصدار القادم. لا قهوة لـ BB.....Zzzz

تنزيل الأداة