Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
security-advisories — ثغرة XSS في نظام إدارة درجات الطلاب SourceCodester (CVE-2025-63892) | Kitploit
أدوات/GitHubGitHub/minhajultaivin/security-advisories
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقالأوراق والأبحاثالتعلم والتعليم
GitHubminhajultaivin/security-advisories

security-advisories

ثغرة XSS في نظام إدارة درجات الطلاب SourceCodester (CVE-2025-63892)

عرض المستودع
منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔐 النشرات الأمنية من Minhajul Taivin

مرحباً بكم في المستودع الرسمي لثغرات CVE المنشورة الخاصة بي.
يحتوي هذا المستودع على نشرات أمنية مفصّلة، ومعلومات إثبات المفهوم، واستراتيجيات التخفيف، وتحليلات فنية للثغرات التي اكتشفتها.


📌 ثغرات CVE المنشورة

1️⃣ CVE-2025-63892 — XSS مخزّن في نظام إدارة درجات الطلاب SourceCodester

📄 النشرة الأمنية: CVE-2025-63892.md تسمح ثغرة XSS مخزّنة في حقل وصف الفصل الدراسي بتنفيذ JavaScript عشوائي، واختطاف الجلسات، وانتحال شخصية المستخدم.


2️⃣ CVE-2025-63883 — XSS قائم على DOM في متجر Electric-Shop للتجارة الإلكترونية (مشروع GitHub)

📄 النشرة الأمنية: CVE-2025-63883.md
يسمح التعامل غير الآمن مع DOM في وظيفة البحث بتنفيذ JavaScript يتحكم فيه المهاجم عبر روابط خبيثة.


3️⃣ CVE-2025-9753 — XSS انعكاسي في نظام إدارة المستشفيات v4.0

📄 النشرة الأمنية: CVE-2025-9753.md
يؤدي التعامل غير السليم مع الإدخال في مربع البحث إلى XSS انعكاسي، مما يتيح سرقة الجلسات وتنفيذ JS عشوائي.


👨‍💻 عن الباحث

Minhajul Taivin
باحث في الأمن الهجومي · Red Team Bangladesh
🔗 https://www.linkedin.com/in/minhajultaivin

متخصص في أبحاث الثغرات، والأمن الهجومي، وتحليل الكود الآمن.
يعرض هذا المستودع جهود الكشف المسؤول وثغرات CVE المعتمدة من MITRE.


📬 التواصل

للتواصل مع البائعين، أو الكشف المسؤول، أو التعاون:

  • 📧 البريد الإلكتروني: [email protected]
  • 🔗 LinkedIn: https://www.linkedin.com/in/minhajultaivin

⚠️ إخلاء مسؤولية

جميع ثغرات CVE المدرجة هنا تم الإبلاغ عنها بمسؤولية واعتمادها من MITRE.
تتم مشاركة إثباتات المفهوم لأغراض تعليمية ودفاعية فقط.
يُمنع منعاً باتاً استخدام هذه المعلومات في أنشطة خبيثة.

تنزيل الأداة