Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-9816 — إثبات المفهوم لثغرة Stored-XSS في إضافة WP-Statistics الهشّة المعروفة بـ CVE-2025-9816 | Kitploit
أدوات/GitHubGitHub/monzaviman/cve-2025-9816
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubmonzaviman/cve-2025-9816

CVE-2025-9816

إثبات المفهوم لثغرة Stored-XSS في إضافة WP-Statistics الهشّة المعروفة بـ CVE-2025-9816

عرض المستودع
2منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-9816
XSS مخزّن على إضافة WP-Statistics

الماسح الضوئي (الكشف وإثبات المفهوم)

"إضافة WP Statistics – الإضافة التحليلية الأكثر شعبية والصديقة للخصوصية في WordPress – عرضة لثغرة Cross-Site Scripting المخزّنة عبر ترويسة User-Agent في جميع الإصدارات حتى 14.5.4 وما يشملها، وذلك بسبب عدم كفاية تعقيم المدخلات وهروب المخرجات. وهذا يتيح للمهاجمين غير المصادقين حقن نصوص برمجية ويب عشوائية في الصفحات التي سيتم تنفيذها عند وصول أي مستخدم إلى صفحة محقونة."

طريقة الاستخدام

root@kitploit:~
use virtual enviroment & active
pip install requests

python3 main.py

تنزيل الأداة