Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
django-xss-example — هذا المستودع يعيد إنتاج هجوم XSS على django 4.0.1 (انظر CVE-2022-22818) | Kitploit
أدوات/GitHubGitHub/prikalel/django-xss-example
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويبالاختبار العشوائيالتعلم والتعليم
GitHubprikalel/django-xss-example

django-xss-example

هذا المستودع يعيد إنتاج هجوم XSS على django 4.0.1 (انظر CVE-2022-22818)

عرض المستودع
321منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

اختبار على جهازك

يعمل فقط على Linux. على Windows، قد يتسبب أحد التبعيات في حدوث خطأ.

قبل التشغيل، يجب تثبيت الحزم التالية:

root@kitploit:~
pip install -r requirements.txt

تأكد من تثبيت الحزم

root@kitploit:~
python -m django --version  # pip install django==4.0.1
grammarinator-generate --version  # pip install git+https://github.com/renatahodovan/grammarinator.git#egg=grammarinator

تحضير المُختبر (fuzzer)

root@kitploit:~
touch grammars/fuzzer/HTMLGenerator.py  # Создаём пустой файл, который будет наполнен генератом
grammarinator-process grammars/HTMLLexer.g4 grammars/HTMLParser.g4 -o grammars/fuzzer  # Заполнение файла

تشغيل المُختبر (fuzzer)

root@kitploit:~
python runfuzz.py

خطأ

يجب تصحيح ملف واحد من django، لأنه قد يتسبب في خطأ في محرك القوالب، مما سيوقف عملية الفازينغ:

root@kitploit:~
--- /home/alex/.local/lib/python3.9/site-packages/django/template/defaultfilters.py     2023-04-26 12:47:44.387239988 +0300
+++ /home/alex/.local/lib/python3.9/site-packages/django/template/defaultfilters-fixed.py       2023-04-26 12:47:33.931039539 +0300
@@ -613,7 +613,10 @@
 @register.filter(is_safe=True)
 def random(value):
     """Return a random item from the list."""
-    return random_module.choice(value)
+    try:
+        return random_module.choice(value)
+    except IndexError:
+        return ''
 
 
 @register.filter("slice", is_safe=True)

إذا كنت تستخدم venv، فقد يكون المسار هكذا: venv/lib/python3.9/site-packages/django/template/defaultfilters.py

إذا قمت بتثبيت الحزم في النظام، فالمسار: $HOME/.local/lib/python3.9/site-packages/django/template/defaultfilters.py

يجب الدخول داخل الملف والعثور على تعريف الوسم random وإحاطته في كتلة try-catch.

إذا لم تفعل ذلك، سينهي المُختبر عمله عند اكتشاف هذا الخلل.

معيار (Benchmark)

عدد الاختبارات المطلوبة لاكتشاف خطأ

الخللمُختبر عاديوضع الأوزان الثابتةفترة تبريد 0.5
تصحيح2020
join-escape-filter1000+560/3520(88s)/40/740(28s)/1800(51s)20/900/220/760(530s)
تنزيل الأداة