Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-2591 — CVE-2023-2591 مدونة متوسطة | Kitploit
أدوات/GitHubGitHub/mnqazi/cve-2023-2591
تحليل الثغرات الأمنيةالاستغلالأمن الويبالأوراق والأبحاثالتعلم والتعليم
GitHubmnqazi/cve-2023-2591

CVE-2023-2591

CVE-2023-2591 مدونة متوسطة

عرض المستودع
112منذ 3 سنواتلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-2591: حقن HTML المخزن في تسمية العنصر في Teampass 3.0.6 - محمد نديم قاضي

لقد حددت مؤخرًا ثغرة أمنية في nilsteampassnet/teampass، وهي أداة شائعة لإدارة كلمات المرور. هذه الثغرة، المعروفة باسم CVE-2023-2591، هي ثغرة حقن HTML مخزنة في حقل تسمية العنصر. إذا كان لدى مستخدمين نفس الوصول إلى المجلد، يمكن للمستخدمين الخبيثين إنشاء عنصر حيث يكون حقل التسمية الخاص به عرضة لحقن HTML. عندما يرى المستخدمون الآخرون ذلك العنصر، فقد يجبرهم على إعادة التوجيه إلى موقع المهاجم أو التقاط بياناتهم باستخدام نموذج.

تفاصيل الثغرة

  • نوع الثغرة: حقن HTML مخزن
  • CVE: CVE-2023-2591
  • إصدار البرنامج: Teampass 3.0.6
  • المؤلف: محمد نديم قاضي

الوصف

يمكن للمستخدمين الخبيثين استغلال هذه الثغرة عن طريق إنشاء عنصر بحقل تسمية ضعيف يسمح بحقن HTML. عندما يشاهد المستخدمون الآخرون العنصر، قد يتم إعادة توجيههم إلى موقع المهاجم أو يتم التقاط بياناتهم من خلال نموذج.

إثبات المفهوم (PoC)

PoC

التخفيف

أبلغت هذه الثغرة إلى فريق nilsteampassnet/teampass، وتم التحقق منها وإصلاحها في الإصدار 3.0.7 مع الالتزام 57a977. كما منحني الفريق مكافأة الإفصاح عن تقريري.

كان من الممكن أن يكون تأثير هذه الثغرة كبيرًا، حيث كان من الممكن للمهاجمين الخبيثين استغلالها لتنفيذ هجمات حقن HTML، مما قد يؤدي إلى إعادة توجيه مستخدمين آخرين إلى موقع المهاجم أو التقاط بياناتهم الحساسة من خلال نموذج. قد يؤدي ذلك إلى سرقة المعلومات السرية، والخسائر المالية، والضرر السمعة للمستخدمين أو المؤسسات المتضررة. كان من الممكن أيضًا أن يؤدي إلى اختراق أوسع للأمن، مما يؤثر على المستخدمين الآخرين الذين يتفاعلون مع العنصر أو الموقع المخترق.

أريد التأكيد على أهمية تحديث البرامج بانتظام وتنفيذ ممارسات الترميز الآمن لمنع مثل هذه الثغرات. آمل أن يساعد تقريري في رفع الوعي حول المخاطر المحتملة لهذه الثغرات وتشجيع المستخدمين على اتخاذ الاحتياطات اللازمة.

موارد إضافية

إذا كنت مهتمًا بمعرفة المزيد عن نتائجي، تحقق من رابط التقرير على huntr.dev.

يمكنك أيضًا متابعتي للحصول على تحديثات حول أبحاثي والمواضيع الأخرى المتعلقة بالأمان:

  • إنستغرام: @mnqazi
  • تويتر: @mnqazi
  • فيسبوك: @mnqazi
  • لينكد إن: M_Nadeem_Qazi

ابقوا بأمان!

تنزيل الأداة