Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-3009 — ثغرة XSS مخزنة في Teampass < 3.0.9 (تجاوز لـ CVE-2023–2516) — M Nadeem Qazi | Kitploit
أدوات/GitHubGitHub/mnqazi/cve-2023-3009
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubmnqazi/cve-2023-3009

CVE-2023-3009

ثغرة XSS مخزنة في Teampass < 3.0.9 (تجاوز لـ CVE-2023–2516) — M Nadeem Qazi

عرض المستودع
3منذ 3 سنواتلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-3009

ثغرة XSS مخزنة في اسم العنصر - تجاوز CVE-2023-2516 في TeamPass < 3.0.9 - بواسطة M Nadeem Qazi

الوصف

يتناول هذا المستودع ثغرة XSS المخزنة التي تم اكتشافها في تطبيق nilsteampassnet/teampass، والتي حصلت على معرف CVE-2023-2516. يمكن استغلال الثغرة عن طريق إنشاء حسابي مستخدمين لهما صلاحية الوصول إلى نفس المجلد. من خلال إنشاء عنصر جديد داخل المجلد وإدخال حمولة XSS في اسم العنصر، يمكن للمهاجم تشغيل تنبيه XSS عند الوصول إلى العنصر. يتجاوز هذا التصحيح السابق لـ CVE-2023-2516.

إثبات المفهوم

يمكن العثور على إثبات مفصل لهذه الثغرة في الفيديو:

Proof of Concept

التأثير

تأثير هذه الثغرة كبير، حيث تسمح للمهاجم بحقن كود ضار في مجلد مشترك. يمكن لأي مستخدمين لديهم صلاحية الوصول إلى المجلد تنفيذ الكود المحقون، مما يؤدي إلى عواقب وخيمة مثل سرقة البيانات، والوصول غير المصرح به إلى النظام، وإمكانية شن هجمات إضافية. تمكن هذه الثغرة المهاجمين من اختراق بيانات اعتماد المستخدمين، وانتهاك سرية البيانات، والسيطرة على حسابات الضحايا أو أجهزتهم، ونشر البرامج الضارة أو برامج الفدية عبر الشبكة. إذا تم استخدام المجلد المشترك للتعاون بين عدة أطراف، يمكن للثغرة تعطيل عمل المجموعة بأكملها، مما يؤدي إلى فقدان الإنتاجية واحتمال حدوث خسائر مالية.

مواقع الحدوث

يمكن ملاحظة الثغرة في ملف items.queries.php، وتحديدًا في الأسطر L152-L1932.

المراجع

لمزيد من التفاصيل حول هذه الثغرة، يرجى الرجوع إلى تقرير huntr.dev. أو مدونة Medium - CVE-2023-3009

يمكنك أيضًا متابعتي للحصول على تحديثات حول أبحاثي ومواضيع أخرى متعلقة بالأمن السيبراني:

  • إنستغرام: @mnqazi
  • تويتر: @mnqazi
  • فيسبوك: @mnqazi
  • لينكد إن: M_Nadeem_Qazi

ابقَ آمنًا هناك!

تنزيل الأداة