Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-33299 — # ثغرة تخزين البرمجة النصية عبر المواقع (Stored XSS) في Microweber < 2.0.9 | Kitploit
أدوات/GitHubGitHub/mathsabo/cve-2024-33299
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubmathsabo/cve-2024-33299

CVE-2024-33299

# ثغرة تخزين البرمجة النصية عبر المواقع (Stored XSS) في Microweber < 2.0.9

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-33299

ثغرة تخزين البرمجة النصية عبر المواقع (Stored XSS) في Microweber <= 2.0.9

الملخص:

ثغرة تخزين البرمجة النصية عبر المواقع (Stored Cross Site Scripting) في Microweber الإصدار 2.0.9 تسمح لمهاجم عن بُعد بتنفيذ كود تعسفي عبر معاملات الاسم الأول (First Name) والاسم الأخير (Last Name) في نقطة النهاية /admin/module/view?type=users

المتطلبات:

  • Microweber الإصدار <= 2.0.9
  • صلاحيات وصول كمسؤول (Admin)

خطوات إعادة الإنتاج:

  1. قم بتسجيل الدخول إلى التطبيق بصلاحيات إدارية
  2. انتقل إلى نقطة النهاية /admin/users
  3. اختر أي مستخدم للتعديل (أو أنشئ مستخدمًا جديدًا ثم عدّله لاحقًا)
  4. أدخل الحمولة `` في حقل "الاسم الأول" أو "الاسم الأخير" حيث يمكن لكلا الحقلين تشغيل حقن JavaScript
  5. انتقل إلى نقطة النهاية /admin/module/view?type=users لتشغيل حقن JavaScript

المكونات المتأثرة:

  • /admin/module/view?type=users

التأثير:

يمكن للمهاجم تنفيذ كود JavaScript في متصفح الضحية، والحصول على معلومات أو إجبار المستخدم على الوصول إلى مواقع ويب ضارة، على سبيل المثال.

المراجع ذات الصلة

https://www.cve.org/CVERecord?id=CVE-2024-33299

تنزيل الأداة