Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-28715 — إثبات مفهوم لاستغلال CVE-2024-28715، وهي ثغرة XSS قائمة على DOM في DoraCMS v2.18 والإصدارات الأقدم، يتم تشغيلها عبر وظيفة markdown0 في نقطة نهاية توثيق API. | Kitploit
أدوات/GitHubGitHub/lq0ne/cve-2024-28715
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHublq0ne/cve-2024-28715

CVE-2024-28715

إثبات مفهوم لاستغلال CVE-2024-28715، وهي ثغرة XSS قائمة على DOM في DoraCMS v2.18 والإصدارات الأقدم، يتم تشغيلها عبر وظيفة markdown0 في نقطة نهاية توثيق API.

عرض المستودع
2منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-28715

[معرف CVE]

CVE-2024-28715

[المنتج]

DoraCMS

[الإصدار]

DoraCMS v2.18 والإصدارات السابقة

[نوع المشكلة]

XSS قائم على DOM.

[الوصف]

ثغرة Cross Site Scripting في DOraCMS الإصدار v.2.18 والإصدارات السابقة تسمح لمهاجم عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر وظيفة markdown0 في نقطة النهاية /app/public/apidoc/oas3/wrap-components/markdown.jsx.

[الاستخدام]

https://[target-site]/static/apidoc/index.html?url=https://[your-site]/POC.yaml

تنزيل الأداة