Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-1000529 — إثبات المفهوم لـ CVE-2018-1000529: ثغرة XSS مخزنة في المكون الإضافي Grails Fields ≤2.2.7. يوضح الثغرة من خلال تطبيق Grails قابل للتشغيل ويتضمن جدولًا زمنيًا للإفصاح. | Kitploit
أدوات/GitHubGitHub/martinfrancois/cve-2018-1000529
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويبCTFالتعلم والتعليم
GitHubmartinfrancois/cve-2018-1000529

CVE-2018-1000529

إثبات المفهوم لـ CVE-2018-1000529: ثغرة XSS مخزنة في المكون الإضافي Grails Fields ≤2.2.7. يوضح الثغرة من خلال تطبيق Grails قابل للتشغيل ويتضمن جدولًا زمنيًا للإفصاح.

عرض المستودع
1منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-1000529

NVD CVE-2018-1000529: https://nvd.nist.gov/vuln/detail/CVE-2018-1000529

MITRE CVE-2018-1000529: https://cve.mitre.org/cgi-bin/cvename.cgi?name=2018-1000529

ثغرة XSS مخزنة في Grails Fields Plugin <=2.2.7

تم استخدام هذا المستودع لإثبات مفهوم الثغرة للإفصاح المسؤول لفريق Grails.

توجد ثغرة XSS في جميع المشاريع التي تستخدم Grails v3.3.5 وما دونه، لأنها جميعًا تتضمن إضافة Grails Fields المتأثرة v2.2.7 وما دونه. تم إصلاحها في إضافة Grails Fields v2.2.8، والتي تُستخدم في Grails v3.3.6.

يُنصح جميع المشاريع التي تستخدم Grails v3.3.5 أو أقل بالترقية إلى v3.3.6 على الأقل أو تعريف إصدار تبعية إضافة Grails Fields في build.gradle ليكون v2.2.8 أو أعلى.

نظرًا لأن إضافة Grails Fields تُستخدم على نطاق واسع في Grails Scaffolding، فإن جميع التطبيقات المُسقّفة التي تستخدم Grails v3.3.5 وما دونه معرضة للخطر. على الرغم من أن Grails لديه إجراءات مضادة جيدة لـ XSS بشكل افتراضي، إلا أن أي كائنات مجال يتم عرضها بواسطة علامات إضافة Grails Fields والتي تحتوي على كود HTML أو JavaScript لا يتم ترميزها أو التحقق منها ويتم تنفيذها بواسطة المتصفح.

الاستخدام

استنسخ هذا المشروع ثم ابدأ التطبيق محليًا عن طريق تشغيل:

ويندوز

في موجه الأوامر / powershell:

root@kitploit:~
grailsw.bat run-app

ماك / لينكس

في نافذة طرفية:

root@kitploit:~
./grailsw run-app

تشغيل الإثبات العملي (PoC)

عندما يتم تهيئة تطبيق Grails بالكامل، سيعرض:

root@kitploit:~
Grails application running at http://localhost:8080 in environment: development
  1. يجب أن يفتح عنوان URL تلقائيًا في المتصفح الافتراضي، وإلا افتح متصفحك وأدخل عنوان URL يدويًا.
  2. انقر على الرابط myapp.TestController
  3. عند تحميل الصفحة التالية، سيظهر مربع حوار تنبيه JavaScript بالنص XSS.

يتم إنشاء كائن المجال Test1 أثناء التهيئة ويتم تعريفه في ملف grails-app/init/myapp/BootStrap.groovy.
لا تقتصر الثغرة على وجودها عند إنشاء الكائن أثناء BootStrap، بل أيضًا عند إنشائه في واجهة المستخدم المُسقّفة عن طريق إدخال المستخدم.
يمكن اختبار ذلك عن طريق إزالة كائن Test1 وإضافة كائن Test جديد يحتوي على الاسم: Test1<script>alert('XSS');</script>

الجدول الزمني

  • 22 مايو 2018: اكتشاف الثغرة والإفصاح المسؤول عنها بواسطة @martinfrancois
  • 24 مايو 2018: الإقرار بالثغرة وتقديم طلب CVE
  • 24 مايو 2018: تم دمج طلب السحب مع إصلاح الثغرة لـ Grails v3.x في grails-fields-plugin
  • 24 مايو 2018: إصدار إضافة Grails Fields v2.2.8 لـ Grails v3.x
  • 25 مايو 2018: تم دمج طلب السحب مع إصلاح الثغرة لـ Grails v2.x في grails-fields-plugin
  • 25 مايو 2018: إصدار إضافة Grails Fields v1.6 لـ Grails v2.x
  • 15 يونيو 2018: إصدار Grails v3.3.6، بما في ذلك التبعية المحدثة لإضافة Grails Fields المُصلحة v2.2.8
  • 22 يونيو 2018: تم تعيين CVE-2018-1000529
  • 26 يونيو 2018: نشر CVE-2018-1000529

شكر جزيل لفريق Grails على سرعة حل هذه الثغرة، بما في ذلك:

  • @sdelamo
  • @sbglasius
  • @ilopmar
تنزيل الأداة