Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-46005 — إثبات المفهوم لثغرة XSS المخزنة في نظام تأجير السيارات عبر الإنترنت 1.0، مع توضيح اختطاف الجلسة وسرقة بيانات الاعتماد عبر معامل vehicalorcview. | Kitploit
أدوات/GitHubGitHub/nawed20002/cve-2021-46005
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubnawed20002/cve-2021-46005

CVE-2021-46005

إثبات المفهوم لثغرة XSS المخزنة في نظام تأجير السيارات عبر الإنترنت 1.0، مع توضيح اختطاف الجلسة وسرقة بيانات الاعتماد عبر معامل vehicalorcview.

عرض المستودع
3منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-46005

جميع التفاصيل حول CVE-2021-46005

البرنامج: نظام تأجير السيارات عبر الإنترنت 1.0

رابط البرنامج: https://www.sourcecodester.com/cc/14145/online-car-rental-system-using-phpmysql.html

نوع الثغرة: تخزين البرمجة النصية عبر المواقع (Stored Cross Site Scripting)

المكوّن المتأثر: vehicalorcview في صفحة post-avehical

تأثير رفض الخدمة: صحيح

تأثير تنفيذ الكود: صحيح

نوع الهجوم: عن بُعد

بائع المنتج: Sourcecodester

الوصف:

تحدث ثغرات البرمجة النصية عبر المواقع عندما يتم إرجاع معامل يخضع لتحكم المستخدم إلى المستخدم، أو تخزينه وإرجاعه لاحقًا، أو تنفيذه نتيجة لتعديل بيئة DOM. توجد الثغرة في نظام تأجير السيارات عبر الإنترنت من Sourcecodester 1.0 في معامل vehicalorcview الموجود أثناء إضافة مركبة جديدة في صفحة Post Vehical. بمجرد إضافة الحمولة البسيطة في معامل vehicalcrview، يقوم التطبيق بتخزين الحمولة دون التحقق من صحة الإدخال في قاعدة البيانات، وعندما يزور العميل الصفحة يتم تنفيذ الحمولة.

الرابط المتأثر حيث يمكن العثور على المعامل الضعيف: http://HOST/car-rental/admin/post-avehical.php

التأثير: تسمح هذه الثغرة للمهاجم باختطاف الجلسة، وسرقة بيانات الاعتماد، والوصول إلى أجهزة الكمبيوتر الخاصة بالعملاء وتثبيت برامج ضارة على جهاز العميل.

مزيد من المعلومات:

https://www.exploit-db.com/exploits/49546

تنزيل الأداة