Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-34830---Reflected-XSS-found-in-I-doit-Open-v24-and-below — مفهوم إثبات (Proof-of-concept) لثغرة XSS المنعكسة في i-doit Open v24 والإصدارات الأقدم، يوضح حقن سكربت عشوائي عبر معامل timeout في صفحة تسجيل الدخول. | Kitploit
أدوات/GitHubGitHub/leekenghwa/cve-2023-34830---reflected-xss-found-in-i-doit-open-v24-and-below
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubleekenghwa/cve-2023-34830---reflected-xss-found-in-i-doit-open-v24-and-below

CVE-2023-34830---Reflected-XSS-found-in-I-doit-Open-v24-and-below

مفهوم إثبات (Proof-of-concept) لثغرة XSS المنعكسة في i-doit Open v24 والإصدارات الأقدم، يوضح حقن سكربت عشوائي عبر معامل timeout في صفحة تسجيل الدخول.

عرض المستودع
33منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-34830 - ثغرة XSS المنعكسة المكتشفة في i-doit Open v24 والإصدارات الأقدم

i-doit Open v24 والإصدارات الأقدم معرضة لثغرة XSS المنعكسة. قد تسمح هذه الثغرات للمهاجمين المصادق عليهم عن بُعد بحقن نصوص برمجية أو HTML عشوائية.

وصف المنتج: i-doit هو توثيق لتقنية المعلومات مفتوح المصدر قائم على الويب وCMDB (Configuration Management Database) تم تطويره بواسطة synetics GmbH

وصف الثغرة: وجدنا أن تطبيق الويب هذا يسمح لأي مستخدم مصادق عليه بحقن نصوص برمجية أو HTML عشوائية في المعامل المتأثر.

صفحة الويب المتأثرة: صفحة تسجيل الدخول الرئيسية

المعامل والمكوّن المتأثر: ?timeout

الخطوة 1: أضف ?timeout بعد صفحة تسجيل الدخول الرئيسية، توضح لقطة الشاشة أدناه رسالة الخطأ بعد إدخال المعامل ?timeout.

صورة

الخطوة 2: أضف حمولة XSS بعد ?timeout، ثم سجّل الدخول ببيانات اعتماد صالحة، وبما أن هذه ثغرة XSS منعكسة، فستعكس نتيجتك بعد تسجيل الدخول بنجاح.

الحمولة المستخدمة: a19yc%22%3e%3cscript%3ealert(%22THIS%20IS%20XSS%20FROM%20BB%22)%3c%2fscript%3emjf9oc2183m

ملاحظة: قد تحتاج إلى 2-3 مرات لتفعيل حمولة XSS، لذا أعد المحاولة فقط إذا فشل تسجيل الدخول الأول....

صورة

صورة

ملاحظة جانبية: أقرّ البائع بالثغرة وسيُصدر الإصلاحات في i-doit open 25، والمفاجئ أنني تلقيت الإشعار فقط من i-doit pro 25.

تنزيل الأداة