Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-33298 — # ثغرة تخزين البرمجة النصية عبر المواقع (Stored XSS) في Microweber < 2.0.9 | Kitploit
أدوات/GitHubGitHub/mathsabo/cve-2024-33298
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubmathsabo/cve-2024-33298

CVE-2024-33298

# ثغرة تخزين البرمجة النصية عبر المواقع (Stored XSS) في Microweber < 2.0.9

عرض المستودع
12منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-33298

ثغرة تخزين البرمجة النصية عبر المواقع (Stored XSS) في Microweber <= 2.0.9

الملخص:

ثغرة تخزين البرمجة النصية عبر المواقع (Stored Cross Site Scripting) في Microweber الإصدار 2.0.9 تسمح لمهاجم عن بُعد بتنفيذ كود تعسفي عبر وظيفة إنشاء نسخة احتياطية جديدة في نقطة النهاية /admin/module/view?type=admin__backup

المتطلبات:

  • إصدار Microweber <= 2.0.9
  • صلاحيات مسؤول

خطوات إعادة الإنتاج:

  1. قم بتسجيل الدخول إلى التطبيق بصلاحيات إدارية
  2. انتقل إلى نقطة النهاية /admin/module/view?type=admin__backup وانقر على "Create New Backup"
  3. اختر أي خيار من بين "Content backup" أو "Custom backup" أو "Full backup" حيث يمكن استخدام أيٍّ منها لتفعيل حقن JavaScript (إذا تم اختيار "Custom backup"، تأكد من تحديد "Include media files" في الصفحة التالية)
  4. ابدأ النسخ الاحتياطي وقم بتنزيل ملف .zip المُنشأ حديثًا
  5. افتح ملف zip وأدرج ملفًا جديدًا باسم .jpg داخل /media/default/
  6. عد إلى نقطة النهاية /admin/module/view?type=admin__backup وانقر على "Upload file"
  7. ارفع ملف zip المعدّل
  8. بعد الرفع، في قسم "ACTIONS" الخاص بالملف المُرفع حديثًا، انقر على "Restore"
  9. اختر أي خيار من بين "Delete all website content & restore" أو "Overwrite the website content from backup" أو "Try to overwrite content by Names & Titles" حيث يمكن استخدام جميع الحقول لتفعيل حقن JavaScript.
  10. بعد الرفع، انتقل إلى نقطة النهاية /admin/module/view?type=files أو /admin/settings?group=files لتفعيل حقن JavaScript.

المكونات المتأثرة:

  • /admin/module/view?type=files
  • /admin/settings?group=files

التأثير:

يمكن للمهاجم تنفيذ كود JavaScript في متصفح الضحية، والحصول على معلومات أو إجبار المستخدم على الوصول إلى مواقع ويب ضارة، على سبيل المثال.

المراجع ذات الصلة

https://www.cve.org/CVERecord?id=CVE-2024-33298

تنزيل الأداة