Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-43144-Stored-XSS — إثبات المفهوم لاستغلال CVE-2022-43144 | Kitploit
أدوات/GitHubGitHub/mudassiruddin/cve-2022-43144-stored-xss
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubmudassiruddin/cve-2022-43144-stored-xss

CVE-2022-43144-Stored-XSS

إثبات المفهوم لاستغلال CVE-2022-43144

عرض المستودع
411منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-43144 : XSS مخزنة

الوصف

ثغرة أمنية من نوع البرمجة النصية عبر المواقع (XSS) في نظام إدارة المقصف v1.0 تسمح للمهاجمين بتنفيذ نصوص ويب أو HTML عشوائية من خلال حمولة مصممة خصيصًا.

التأثير

  • السماح للمهاجم باختطاف جلسة المستخدم والاستيلاء على الحساب.
  • لاستغلال هذه الثغرة الأمنية، يجب على الضحية زيارة الصفحة التي تم تخزين حمولة XXS فيها.

رابط التطبيق المتأثر

  • https://www.sourcecodester.com/php/15688/canteen-management-system-project-source-code-php.html
  • https://www.sourcecodester.com/download-code?nid=15688&title=Canteen+Management+System+Project+Source+Code+in+PHP+Free+Download

إثبات المفهوم

بمجرد تشغيل التطبيق، يمكننا تسجيل الدخول.

1_login_page

لدينا ميزة "إضافة فاتورة" في التطبيق.

2_add_invoice_feature

يمكننا إضافة فاتورة والتحقق من أن إدخالاتنا متاحة في صفحة "إدارة الفواتير".

3_adding_invoice

4_invoice_stored_in_application

دعنا نضيف فاتورة بأحرف خاصة في حقل الاتصال.

5_data_validation_1

لا يقوم التطبيق بأي تشفير للأحرف الخاصة التي يوفرها المستخدم.

5_data_validation_2

دعنا نحلل المصدر ونفهم كيف يتعامل التطبيق مع البيانات المقدمة.

10_source_code_1

من الواضح أن التطبيق لا يقوم بالتحقق من صحة البيانات ويثق في البيانات المقدمة من المستخدم، يمكننا استخدام حمولة XSS التالية كمدخل يتم تخزينها في التطبيق.

6_XSS_payload

دعنا نحلل المصدر أيضًا لمعرفة ما إذا كان هناك أي تحقق من صحة البيانات عند تخزين البيانات.

10_source_code_2

تمت إضافة الإدخال المقدم إلى قاعدة البيانات.

10_source_code_3

يمكننا تنفيذ حمولة جافا سكريبت بنجاح مما يشير إلى أن التطبيق معرض لثغرة XXS.

8_Poc

9_poc

7_poc

تنزيل الأداة