Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-40869 — ثغرة برمجية من نوع Cross Site Scripting في mooSocial mooSocial Software الإصدار v.3.1.6 تسمح لمهاجم عن بُعد بتنفيذ كود تعسفي عبر نص برمجي مُصمم خصيصًا للدوال edit_menu و copuon و group_categorias. | Kitploit
أدوات/GitHubGitHub/minotauro2020/cve-2023-40869
أدوات التصيدتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubminotauro2020/cve-2023-40869

CVE-2023-40869

ثغرة برمجية من نوع Cross Site Scripting في mooSocial mooSocial Software الإصدار v.3.1.6 تسمح لمهاجم عن بُعد بتنفيذ كود تعسفي عبر نص برمجي مُصمم خصيصًا للدوال edit_menu و copuon و group_categorias.

عرض المستودع
113منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-40869

ثغرة برمجية من نوع Cross-Site Scripting في برنامج mooSocial mooSocial Software الإصدارين 3.1.6 و 3.1.7 تسمح لمهاجم عن بعد بتنفيذ كود عشوائي عبر سكربت معدّل لوظائف edit_menu و copuon و group_categorias

XSS مخزنة عبر CSRF.

#المسارات المتأثرة http://admin-socialcommerce.moosocial.com/admin/group/group_categories http://admin-socialcommerce.moosocial.com/admin/coupon/ http://admin-socialcommerce.moosocial.com/admin/menu/manage/edit_menu/6

إثبات المفهوم:

1 - أنشئ ملفًا يحتوي على HTML التالي وتضمن XSS PAYLOAD

##payload in this example and encoded : test">test

2 - مثال test.html

3 - أرسل للضحية

4 - عندما يفتح الضحية ملف html، سيفتح الملف test.html في متصفحه، وعندما يفتح ويضغط على النقر، سيقوم الكود بحقن حمولة وتخزينها في قاعدة البيانات

تنزيل الأداة