Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-25412 — ثغرة برمجة نصية عبر المواقع (XSS) في Flatpress v1.3 تسمح للمهاجمين بتنفيذ نصوص ويب أو HTML تعسفية عبر حمولة مُصمَّمة بعناية تُحقن في حقل البريد الإلكتروني | Kitploit
أدوات/GitHubGitHub/paragbagul111/cve-2024-25412
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubparagbagul111/cve-2024-25412

CVE-2024-25412

ثغرة برمجة نصية عبر المواقع (XSS) في Flatpress v1.3 تسمح للمهاجمين بتنفيذ نصوص ويب أو HTML تعسفية عبر حمولة مُصمَّمة بعناية تُحقن في حقل البريد الإلكتروني

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-25412

ثغرة برمجة نصية عبر المواقع (XSS) في Flatpress v1.3 تسمح للمهاجمين بتنفيذ سكريبتات ويب أو HTML تعسفية عبر حمولة مصمّمة يتم حقنها في حقل email

نوع الثغرة:

البرمجة النصية عبر المواقع (XSS)

بائع المنتج:

https://github.com/flatpressblog/flatpress

قاعدة كود المنتج المتأثر

الإصدار المتأثر :FlatPress 1.2.1 الأحدث - سيتم إصلاحه في إصدار FlatPress 1.3.

المكوّن المتأثر:

البرمجة النصية عبر المواقع (XSS) في مثبّت FlatPress (معامل email)

نوع الهجوم:

عن بُعد

المكتشف:

Parag Bagul

المرجع:

https://portswigger.net/web-security/cross-site-scripting

https://drive.google.com/file/d/1GBL-iY5ZRaxRqLVqpBe1w6dVgEfywAG7/view?usp=sharing

خطوات إعادة الإنتاج:

1.نزّل نظام FlatPress CMS من مصدر موثوق. (https://github.com/flatpressblog/flatpress)

2.شغّل خادم PHP محليًا باستخدام الأمر: php -S 127.0.0.1:80

3.افتح عنوان URL التالي في متصفحك: https://127.0.0.1/setup.php

  1. داخل حقل "email"، أدخل الحمولة التالية. ستظهر نافذة منبثقة تعرض الرقم "1" على الشاشة، لتأكيد التنفيذ الناجح للحمولة. بعد ذلك، تابع بالنقر على الزر "التالي".
root@kitploit:~

"> or "><script>alert(1)</script>
تنزيل الأداة