Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-33977 — اقرأ المزيد على Medium | Kitploit
أدوات/GitHubGitHub/mnqazi/cve-2023-33977
أدوات التصيدتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويب
GitHubmnqazi/cve-2023-33977

CVE-2023-33977

اقرأ المزيد على Medium

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2023-33977

ثغرة XSS المخزنة عبر رفع ملفات SVG في kiwitcms/kiwi - بقلم M Nadeem Qazi

الوصف

يعالج هذا المستودع ثغرة XSS المخزنة المكتشفة في تطبيق kiwitcms/kiwi، والتي تم تخصيص المعرّف CVE-2023-33977 لها. تسمح هذه الثغرة بتنفيذ نصوص برمجية خبيثة عبر رفع ملفات SVG. عند رفع ملف SVG يحتوي على الحمولة (payload)، يتم تنفيذ النص البرمجي في سياق متصفح الضحية، مما قد يؤدي إلى سرقة البيانات، واختراق الحسابات، ونشر البرمجيات الخبيثة.

إثبات المفهوم

يمكن العثور على إثبات مفهوم مفصّل لهذه الثغرة في الفيديو التالي:

Proof of Concept

التأثير

إن تأثير هذه الثغرة كبير ويشكل خطراً جسيماً على أمن وسلامة تطبيق kiwitcms/kiwi. يمكن للمهاجمين استغلال هذه الثغرة لحقن نصوص برمجية خبيثة في الموقع، مما قد يسمح لهم بسرقة المعلومات الحساسة، واختطاف جلسات المستخدمين، وتشويه الموقع، والتلاعب بالمحتوى، وشن هجمات التصيد الاحتيالي. يمكن أن تؤدي هذه الإجراءات إلى ضرر بالسمعة، واختراق حسابات المستخدمين، ونشر البرمجيات الخبيثة في جميع أنحاء النظام.

المراجع

لمزيد من التفاصيل حول هذه الثغرة، يرجى الرجوع إلى الموارد التالية:

  • تقرير huntr.dev
  • مدونة Medium - ثغرة XSS المخزنة عبر رفع ملفات SVG في kiwitcms/kiwi

يمكنك أيضاً متابعتي للاطلاع على مستجدات أبحاثي والمواضيع الأخرى المتعلقة بالأمن:

  • Instagram: @mnqazi
  • Twitter: @mnqazi
  • Facebook: @mnqazi
  • LinkedIn: M Nadeem Qazi

لنعطِ الأولوية للأمن ونحمي أنظمتنا من التهديدات المحتملة. ابقَ متيقظاً! 💻🔒

تنزيل الأداة