Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-52307 — إثبات المفهوم لـ CVE-2026-52307، وهو XSS مخزّن يتطلب مصادقة في إدارة الأعمدة في 1CMS الإصدار 5.6، مع خطوات إعادة الإنتاج وتحليل الأثر. | Kitploit
أدوات/GitHubGitHub/linan-oo/cve-2026-52307
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHublinan-oo/cve-2026-52307

CVE-2026-52307

إثبات المفهوم لـ CVE-2026-52307، وهو XSS مخزّن يتطلب مصادقة في إدارة الأعمدة في 1CMS الإصدار 5.6، مع خطوات إعادة الإنتاج وتحليل الأثر.

عرض المستودع
منذ 13س 49دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-52307: ثغرة XSS مخزنة موثّقة في 1CMS v5.6

مقدمة

يحتوي هذا المستودع على إعادة إنتاج CVE-2026-52307، وهي ثغرة تخزين نص برمجي عبر المواقع (XSS) موثّقة تم اكتشافها في 1CMS v5.6 (المعروف سابقًا باسم ClassCMS).

يتم توفير إثبات مفهوم (PoC) لتوضيح الثغرة في بيئة محلية، بما في ذلك وصف تفصيلي وخطوات إعادة الإنتاج وتحليل الأثر.


وصف الثغرة

توجد ثغرة تخزين نص برمجي عبر المواقع (XSS) موثّقة في مكوّن إدارة الأعمدة في ClassCMS 1CMS v5.6. يمكن للمهاجمين تنفيذ نصوص برمجية أو HTML عشوائية عبر حقن حمولة مصمّمة في حقل العنوان.

  • نوع الثغرة: نص برمجي عبر المواقع (XSS)
  • بائع المنتج: ClassCMS
  • قاعدة كود المنتج المتأثر: 1CMS v5.6
  • المكوّن المتأثر: إدارة الأعمدة ← صفحة تحرير المقالات
  • نوع الهجوم: عن بُعد
  • تنفيذ الكود (الأثر): صحيح
  • كشف المعلومات (الأثر): صحيح

نواقل الهجوم

يمكن استغلال الثغرة عن بُعد عبر الشبكة. يمكن لمسؤول موثّق حقن JavaScript عشوائي في حقل عنوان المقالة عبر صفحة إدارة الأعمدة ← تحرير المقالات. عندما يشاهد مستخدمون آخرون قائمة المقالات أو صفحة التفاصيل التي تحتوي على العنوان الخبيث، يتم تنفيذ النص البرمجي المحقون في متصفحاتهم.

  • يتطلب الهجوم فقط أن يشاهد الضحايا الصفحة المتأثرة (بدون أي تفاعل إضافي مثل النقر)
  • تعقيد الهجوم منخفض
  • يحتاج المهاجم إلى صلاحيات مسؤول

  • الإصدارات المتأثرة

    • 1CMS v5.6 (وربما إصدارات أقدم)

    ملاحظة: تمت ترقية ClassCMS رسميًا إلى 1CMS. الإصدار المتأثر هو 1CMS v5.6[reference:0].


    خطوات إعادة الإنتاج

    إعداد البيئة

    1. قم بتنزيل وتثبيت 1CMS v5.6 في بيئة محلية (يدعم PHP 5.2–8.4)[reference:1]
    2. أكمل عملية التثبيت وسجّل الدخول كـ مسؤول

    خطوات PoC

    1. انتقل إلى لوحة تحكم المسؤول
    2. اذهب إلى إدارة الأعمدة ← تحرير المقالات
    3. في حقل العنوان، احقن الحمولة التالية: <script>alert('XSS');</script>
    4. احفظ المقالة
    5. اعرض قائمة المقالات أو صفحة التفاصيل كأي مستخدم

    النتيجة المتوقعة

    يتم تنفيذ JavaScript المحقون (alert('XSS')) في متصفح أي مستخدم يشاهد الصفحة المتأثرة، مما يؤكد ثغرة XSS المخزنة.

    تحليل الأثر

    • تنفيذ نصوص برمجية عشوائية في سياق متصفح الضحية
    • اختطاف الجلسة – يمكن للمهاجمين سرقة ملفات تعريف الارتباط الخاصة بالجلسة
    • كشف المعلومات – يمكن استخراج بيانات حساسة
    • هجمات التصيد – يمكن حقن محتوى خبيث لخداع المستخدمين
    • تشويه الموقع – يمكن تغيير مظهر نظام إدارة المحتوى

    إثبات المفهوم

    يتوفر PoC كامل في هذا المستودع. لإعادة الإنتاج:

    • قم بإعداد نسخة محلية من 1CMS v5.6
    • اتبع خطوات إعادة الإنتاج أعلاه
    • لاحظ تنفيذ XSS

    المعالجة

    • قم بالترقية إلى أحدث إصدار من 1CMS إذا كان التصحيح متاحًا
    • نفّذ تعقيمًا مناسبًا للمدخلات وترميزًا للمخرجات لجميع البيانات المقدمة من المستخدم
    • قيّد وصول المسؤول على المستخدمين الموثوقين فقط
    • فكّر في استخدام ترويسات سياسة أمان المحتوى (CSP)
    تنزيل الأداة