Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
POC_CVE-2024-40492 — إثبات المفهوم لـ CVE-2024-40492: ثغرة XSS مخزنة في heartbeat.chat تؤدي إلى الاستيلاء على الحساب. يتضمن خطوات إعادة الإنتاج وتحليل الأثر. | Kitploit
أدوات/GitHubGitHub/minendie/poc_cve-2024-40492
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubminendie/poc_cve-2024-40492

POC_CVE-2024-40492

إثبات المفهوم لـ CVE-2024-40492: ثغرة XSS مخزنة في heartbeat.chat تؤدي إلى الاستيلاء على الحساب. يتضمن خطوات إعادة الإنتاج وتحليل الأثر.

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-40492: XSS مخزّن إلى ATO

الوصف

البرمجة النصية عبر المواقع المخزنة (XSS) هي نوع من الثغرات الأمنية التي توجد عادةً في تطبيقات الويب. وتحدث عندما يتمكن المهاجم من حقن نصوص برمجية خبيثة في تطبيق ويب، ويتم تخزين هذه النصوص على الخادم. وعندما يصل مستخدمون آخرون إلى البيانات التي تحتوي على النص البرمجي الخبيث، يتم تنفيذ النص في متصفحاتهم.

خطوات إعادة الإنتاج

  1. انتقل إلى https://app.heartbeat.chat/
  2. أنشئ حسابًا بالتفاصيل التالية:
    • الاسم الأول:
      root@kitploit:~
      giongfnef"><h1>test</h1>">
      
    • الاسم الأخير:
      root@kitploit:~
      giongfnef">
      
  3. انتقل إلى "Threads" ثم ابحث عن الاسم الأول giongfnef -> يتم تشغيل XSS -> وهذه XSS مخزّنة يمكن أن تؤدي إلى الاستيلاء على الحساب

إثبات المفهوم

رابط إثبات المفهوم لإعادة إنتاج الاستغلال

التأثير

بعد تشغيل XSS، يمكنني المتابعة للاستيلاء على الحساب. وبما أن هذه XSS مخزّنة، فإن أي مستخدم يعرض قسم المستخدم أو يبحث عن المستخدم giongfnef سيؤدي إلى تشغيل XSS وسرقة جلسته.

التخفيف

لمنع ثغرات XSS المخزّنة، اتبع أفضل الممارسات التالية:

  • التحقق من المدخلات: تحقق من جميع مدخلات المستخدم وعقّمها على جانب الخادم.
  • ترميز المخرجات: قم بترميز البيانات قبل عرضها في المتصفح لمنع تنفيذ النصوص البرمجية المحقونة.
  • استخدام مكتبات الأمان: استخدم المكتبات والأطر التي تتعامل تلقائيًا مع تعقيم المدخلات وترميز المخرجات.
  • سياسة أمان المحتوى (CSP): قم بتنفيذ ترويسات CSP لتقييد المصادر التي يمكن تحميل النصوص البرمجية منها.

شكرًا للقراءة، أتمنى لك يومًا سعيدًا!

تنزيل الأداة