Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/markartamonov/opennebula-cve-2025-56536
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubmarkartamonov/opennebula-cve-2025-56536

OpenNebula-CVE-2025-56536

استغلال Stored XSS لـ OpenNebula Sunstone (CVE-2025-56536) مع حمولة إثبات المفهوم تستهدف باراميتر معلومات المستخدم في الإصدارات < 7.0.

عرض المستودع
1منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

OpenNebula-CVE-2025-56536

Exploit Title : OpenNebula 6.10.0.1 - ثغرة XSS مخزنة (Cross-site Scripting) في معلومات المستخدم
Exploit Author : Mark Artamonov
Vendor Homepage : https://opennebula.io/
Tested Version : OpenNebula 6.10.0.1
Affected Versions : OpenNebula < 7.0
Affected Component : opennebula-sunstone
CVE ID : CVE-2025-56536

الوصف:

تسمح ثغرة XSS مخزنة (Cross-site Scripting) في opennebula v6.10.0.1 للمهاجمين بتنفيذ نصوص ويب أو HTML عشوائية عن طريق حقن حمولة مصممة في معلمة معلومات المستخدم (user information parameter).

الحمولة (Payload):

<image src =q onerror=prompt(8)>

إثبات المفهوم (Proof of Concept):

изображение
изображение

الإصلاح:

قم بالترقية إلى OpenNebula >=7.0.

تنزيل الأداة