Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MAL-012 — MAL-012: برمجة نصية عبر المواقع منعكسة في وحدة التحكم الإدارية تؤدي إلى تنفيذ تعليمات برمجية عن بُعد في خادم Payara | Kitploit
أدوات/GitHubGitHub/mbadanoiu/mal-012
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالأوراق والأبحاث
GitHubmbadanoiu/mal-012

MAL-012

MAL-012: برمجة نصية عبر المواقع منعكسة في وحدة التحكم الإدارية تؤدي إلى تنفيذ تعليمات برمجية عن بُعد في خادم Payara

عرض المستودع
4منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

MAL-012: البرمجة النصية عبر المواقع المنعكسة في وحدة التحكم الإدارية تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد في خادم Payara

تم العثور على هجوم برمجة نصية عبر المواقع (XSS) منعكس في وحدة التحكم الإدارية في خادم Payara. عبر إقناع مستخدم إداري بفتح الرابط الضار والنقر على زر “Choose File”، يمكن للمهاجم تشغيل كود JavaScript عشوائي، وانتحال شخصية المستخدم واستغلال الوظائف الإدارية لأغراض ضارة.

نظرًا لأن ثغرة XSS موجودة في وحدة التحكم الإدارية في خادم Payara، يمكن للمهاجم استخدامها لتنفيذ طلبات عشوائية تستغل الميزات الإدارية (مثل سلاسل اتصال H2، ونشر تطبيقات الويب، وغيرها) من أجل الحصول على تنفيذ التعليمات البرمجية عن بُعد (RCE).

لماذا لا يوجد CVE؟

لم أكلّف نفسي عناء طلب CVE لثغرة XSS منعكسة من عام 2022، ولكن نظرًا لتعلقي الشديد بنص JavaScript القائم على "fetch" غير المتزامن المؤدي إلى RCE وخدعة HTML " target="_blank" "، فقد قررت نشر هذا التقرير. أتمنى أن تجدوه مفيدًا أو مسليًا.

المتطلبات:

تتطلب هذه الثغرة:

  • إقناع مستخدم إداري شرعي في خادم Payara بالوصول إلى الرابط الضار والنقر على زر "Choose File"

إثبات المفهوم:

يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.

الجدول الزمني:

  • تم الإبلاغ عن ثغرة H2 RCE إلى [email protected] في 22-Mar-2022
  • اعتُبرت ثغرة RCE غير مهمة لأنها تحدث بعد المصادقة في وحدة التحكم الإدارية التي تحتوي على وظائف أساسية أخرى مثل نشر ملفات WAR
  • عثرت على ثغرة XSS المنعكسة في وحدة التحكم الإدارية التي يمكن استغلالها لتنفيذ RCE وأبلغت عنها في 25-Mar-2022
  • أرسلت آخر بريد إلكتروني في 01-Apr-2022، ولم يصل أي رد منذ ذلك الحين
  • تم الكشف عن الثغرة علنًا في 13-Apr-2025
تنزيل الأداة