Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-36392 — إثبات مفهوم لثغرة XSS مخزنة في حقل عنوان العنصر في RISE CRM (CVE-2026-36392)، مع توضيح لاختطاف الجلسة والاستيلاء على الحساب مع إرشادات المعالجة. | Kitploit
أدوات/GitHubGitHub/moksh-nfsu/cve-2026-36392
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubmoksh-nfsu/cve-2026-36392

CVE-2026-36392

إثبات مفهوم لثغرة XSS مخزنة في حقل عنوان العنصر في RISE CRM (CVE-2026-36392)، مع توضيح لاختطاف الجلسة والاستيلاء على الحساب مع إرشادات المعالجة.

عرض المستودع
منذ 13س 17دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-36392: تخزين XSS في حقل عنوان العنصر في RISE CRM

ملخص

توجد ثغرة تخزين للبرمجة النصية عبر المواقع (XSS) في حقل عنوان العنصر في RISE CRM (RISE - Ultimate Project Manager & CRM) الإصدارات <= 3.9.6. يمكن لمسؤول مصادق حقن JavaScript تعسفي في عنوان عنصر، والذي يُخزَّن على الخادم ويُنفَّذ في متصفح أي مستخدم عميل يزور صفحة المتجر، مما يتيح اختطاف الجلسة، والاستيلاء على الحساب، والتصيد الاحتيالي.

التفاصيل

الحقلالقيمة
CVE IDCVE-2026-36392
المنتجRISE - Ultimate Project Manager & CRM
البائعFairsketch
الإصدارات المتأثرة<= 3.9.6
الإصدار المُصلَح4.0
نوع الثغرةتخزين البرمجة النصية عبر المواقع
CWECWE-79
CVSS 3.16.4 متوسط (/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:N)
المكتشفMoksh Jain

المكوّن القابل للاستغلال

  • الوحدة: العناصر
  • نقطة الحقن: /index.php/items (تعديل عنصر ← حقل العنوان)
  • نقطة التشغيل: /index.php/store
  • المعامل: عنوان العنصر
  • دور الحاقن: مسؤول (مصادق)
  • دور الضحية: عميل (مصادق)

إثبات المفهوم

  1. سجّل الدخول كمسؤول.
  2. انتقل إلى /index.php/items وعدّل أي عنصر.
  3. اضبط حقل العنوان على:
root@kitploit:~
   
  1. احفظ العنصر.
  2. سجّل الدخول كمستخدم عميل في جلسة منفصلة.
  3. انتقل إلى /index.php/store.
  4. يُنفَّذ الحمولة في متصفح العميل، مما يكشف ملفات تعريف ارتباط الجلسة.

الأثر

  • اختطاف الجلسة عبر تسريب ملفات تعريف الارتباط
  • الاستيلاء على حساب العميل
  • هجمات التصيد الاحتيالي وإعادة التوجيه ضد مستخدمي العملاء
  • إجراءات غير مصرح بها في سياق المصادقة الخاص بالضحية
  • يؤثر على جميع مستخدمي العملاء الذين يعرضون العناصر في المتجر، مما يجعله XSS مخزّنًا عالي الأثر في واجهة موجهة للعملاء

المعالجة

قم بالترقية إلى RISE CRM 4.0 أو أحدث. أضاف البائع التحقق من صحة الإدخال على الحقل المتأثر. راجع سجل التغييرات الخاص بالبائع: "تمت إضافة التحقق من XSS على بعض الإدخالات."

الجدول الزمني

  • 2026-02-24: تم الإبلاغ للبائع عبر دعم CodeCanyon
  • 2026-02-25: أقرّ البائع بالثغرة
  • 2026-07-23: تم الإصلاح في الإصدار 4.0
  • 2026-05-05: تم تعيين CVE-2026-36392 بواسطة MITRE
  • 2026-09-07: الكشف العام

المراجع

  • صفحة منتج البائع: https://codecanyon.net/item/rise-ultimate-project-manager/15455641
  • سجل CVE: https://www.cve.org/CVERecord?id=CVE-2026-36392

الإشادة

Moksh Jain - Linkedin

تنزيل الأداة