Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-45805 — PoC لـ CVE-2025-45805 | Kitploit
أدوات/GitHubGitHub/mohammed-alsaqqaf/cve-2025-45805
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubmohammed-alsaqqaf/cve-2025-45805

CVE-2025-45805

PoC لـ CVE-2025-45805

عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-45805

PoC لـ CVE-2025-45805 المنتج المتأثر: نظام إدارة مواعيد الأطباء المطور: phpgurukul الإصدار: 1.0 نوع الثغرة: تخزين Cross-Site Scripting (XSS)

الوصف: يمكن لمستخدم طبيب مُوثَّق حقن أكواد JavaScript عشوائية في حقل ملف الطبيب (الاسم/رقم الموظف). يتم عرض الحمولة الضارة دون تنقية عندما يختار المريض الطبيب لحجز موعد، مما يؤدي إلى تنفيذ الكود البرمجي التعسفي في متصفح الضحية. يمكن أن يؤدي ذلك إلى الاستيلاء على الحساب، اختطاف الجلسة، أو سرقة ملفات تعريف الارتباط.

التأثير: عالي الشدة (الاستيلاء على الحساب، اختطاف الجلسة) متجه الهجوم: عن بُعد (XSS مخزن)، يجب على الضحية زيارة صفحة الحجز اكتشف بواسطة: محمد هيف الصقاف & أيمن الحكيمي

تشغيل

تنزيل الأداة