Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-25257 — استغلال إثبات المفهوم لـ CVE-2022-25257: حقن معامل CSRF في SAS Logon 9.4 مما يتيح انتحال رسالة التحذير لهجمات التصيد. | Kitploit
أدوات/GitHubGitHub/polling-repo-continua/cve-2022-25257
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتصيد الاحتياليالهندسة الاجتماعية
GitHubpolling-repo-continua/cve-2022-25257

CVE-2022-25257

استغلال إثبات المفهوم لـ CVE-2022-25257: حقن معامل CSRF في SAS Logon 9.4 مما يتيح انتحال رسالة التحذير لهجمات التصيد.

عرض المستودع
6منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-25257

SAS Logon 9.4 يسمح بحقن رسالة تحذير.

اكتُشف: 15 فبراير 2022

الإصدارات المتأثرة:

9.4

استغلال PoC:

SASLogon/csrf يحتوي على معلمة واحدة تُسمى "target"

هذه المعلمة تؤثر على رسالة التحذير الخاصة بعنوان URL الذي كان المستخدم على وشك فتحه (ولكن، بسبب المصدر غير المعروف، يقوم النظام بحظره). بتغيير المعلمة، يمكن للمهاجم كتابة بيان مزيف طويل يمكن أن يؤثر على مستخدم غير مدرك.

مثال على حمولة: https://example:8343/SASLogon/csrf?target=Hello%20Dear%20customers%20during%20the%20corona%20pandemic%20our%20new%20website%20is%20at%20http://evilRobertsWeb.com%20please%20visit%20this%20link%20to%20reset%20the%20password

الصور:

صورة
تنزيل الأداة