Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-5024 — إثبات مفهوم لاستغلال CVE-2023-5024، وهي ثغرة XSS منعكسة في PLANNO <=23.04.04 عبر مكون معالج التعليقات. يتضمن متجهين هجوميين للاستغلال عن بُعد. | Kitploit
أدوات/GitHubGitHub/ph03n1xsp/cve-2023-5024
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubph03n1xsp/cve-2023-5024

CVE-2023-5024

إثبات مفهوم لاستغلال CVE-2023-5024، وهي ثغرة XSS منعكسة في PLANNO <=23.04.04 عبر مكون معالج التعليقات. يتضمن متجهين هجوميين للاستغلال عن بُعد.

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
  • عنوان الثغرة: PLANNO 23.04.04 تعليق عبر الموقع (XSS)
  • مؤلف الثغرة: Angel Metz AKA PH03N1XSP
  • الصفحة الرئيسية للبائع: Planno
  • رابط البرنامج: GitHub - PlanningBiblio
  • الإصدار: <= 23.04.04
  • تم الاختبار على: لينكس
  • CVE-2023-5024

تم اكتشاف ثغرة أمنية في بلانو الإصدار <= 23.04.04، وتم تصنيفها على أنها إشكالية. تؤثر هذه الثغرة على جزء غير معلن من كود مكون معالج التعليقات ويمكن أن تؤدي إلى هجمات نصوص عبر الموقع (XSS). تم تعيين الاسم CVE-2023-5024 لها. ومن المهم أن هذا النوع من الهجمات يمكن بدءه عن بُعد، وعلاوة على ذلك، من المعروف وجود استغلال لاستغلال هذه الثغرة.

الوصف: PLANNO 23.04.04 تعليق عبر الموقع (XSS)

المسار الأول

  1. قم بتسجيل الدخول باستخدام بيانات اعتمادك.
  2. انتقل إلى الأسفل وانقر على "Ajouter un commentaire."
  3. اكتب نصًا برمجيًا خبيثًا للحصول على XSS منعكسة ("><script>alert(1);</script>)
  4. بمجرد إدخال النص البرمجي، تابع للحصول على XSS المنعكسة.

المسار الثاني

  1. قم بتسجيل الدخول باستخدام بيانات اعتمادك.
  2. انتقل إلى أعلى اليمين وانقر على "Enregistrer comme modele."
  3. في "Nom du module"، اكتب نصًا برمجيًا خبيثًا للحصول على XSS منعكسة ("><script>alert(1);</script>) ثم انقر على "Enregistrer."
  • بمجرد إدخال النص البرمجي، تابع للحصول على XSS المنعكسة.
  • يمكنك معرفة المزيد عنها من خلال الروابط التالية:

    • CVE-2023-5024 - NVD
    • CVE-2023-5024 - VulDB
    • CVE-2023-5024 - INCIBE
    • CVE-2023-5024 - CVE Report
    • CVE-2023-5024 - Debricked
    • CVE-2023-5024 - GitHub Advisories
    • CVE-2023-5024 - MITRE CVE
    تنزيل الأداة