Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-33829 — إثبات المفهوم حول ثغرة XSS مخزنة في SCM Manager الإصدارات 1.2 حتى 1.60 | Kitploit
أدوات/GitHubGitHub/n3gox/cve-2023-33829
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubn3gox/cve-2023-33829

CVE-2023-33829

إثبات المفهوم حول ثغرة XSS مخزنة في SCM Manager الإصدارات 1.2 حتى 1.60

عرض المستودع
منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-33829: Stored-XSS-on-SCM-Manager-1.60

ملخص

تم اكتشاف ثغرة في إصدار SCM Manager 1.2 <= 1.60 تسمح للمهاجمين الذين سبق لهم التوثيق بصلاحيات الكتابة بتنفيذ كود JavaScript في حقول محددة.

تم إنشاء هذا الدليل الإثباتي (Proof of Concept) في بيئة محلية باستخدام Docker لنشر SCM Manager 1.60.

تم نشر CVE:

  • https://www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2023-33829
  • https://nvd.nist.gov/vuln/detail/CVE-2023-33829
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-33829
  • https://www.exploit-db.com/exploits/51488

المتطلبات

root@kitploit:~
1 - Git clone the repository
2 - Make sure that you are into the repository
3 - pip3 install -r requirements.txt
4 - python3 CVE-2023-33829.py -h

تثبيت SCM Manager 1.60

انسخ والصق هذا النص البرمجي bash في ملف script.sh، وأعطه صلاحيات التنفيذ وشغّل الملف:

root@kitploit:~
#!/bin/bash

mkdir /var/lib/scm
chown 1000:1000 /var/lib/scm
docker run -v /var/lib/scm:/var/lib/scm -p 8080:8080 sdorra/scm-manager

البرنامج النصي من إنشاء sdorra، إليك الرابط الرسمي: https://bitbucket.org/sdorra/docker-scm-manager/src/master/

ملاحظة: يجب أن يكون Docker مثبتًا مسبقًا.

بمجرد تثبيت SCM Manager 1.60، سيطلب منك اسم مستخدم وكلمة مرور:

اسم المستخدم : scmadmin كلمة المرور: scmadmin

دليل الإثبات:

PoC1

2- إنشاء مستودع جديد من أي نوع، لكن الحقل الوصف هو الحقل الضعيف، لذا دعنا نحقن الحمولة وسيتم تشغيلها:

PoC2

3- إنشاء مستخدم جديد والحقل الضعيف المحدد هو اسم العرض، لذا قم بحقن الحمولة التي تم تقديمها سابقًا:

PoC3 PoC4

4- إنشاء مجموعة جديدة والحقل الضعيف المحدد هو الوصف، لذا قم بحقن حمولتنا:

PoC5

الحمولة المستخدمة:

الإصلاح

الإصدارات الجديدة من SCM Manager تم إصلاحها.

تنزيل الأداة