Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-25270 — PHPGurukul hostel-management-system 2.1 يسمح بثغرة XSS عبر Guardian Name، Guardian Relation، Guardian Contact no، Address، City | Kitploit
أدوات/GitHubGitHub/pushpam002/cve-2020-25270
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubpushpam002/cve-2020-25270

CVE-2020-25270

PHPGurukul hostel-management-system 2.1 يسمح بثغرة XSS عبر Guardian Name، Guardian Relation، Guardian Contact no، Address، City

عرض المستودع
منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-25270

PHPGurukul hostel-management-system 2.1 يسمح بثغرة XSS عبر اسم ولي الأمر، علاقة ولي الأمر، رقم اتصال ولي الأمر، العنوان، المدينة

#البائع - PHPGurukul

#المنتج -https://phpgurukul.com/hostel-management-system V2.1

#نوع الثغرة - Cross Site Scripting (XSS)

#معلومات إضافية - سيتم تشغيل XSS على كلا الجانبين، ويمكن للمستخدم رفع صلاحياته إلى صلاحيات المسؤول عن طريق سرقة ملفات تعريف الارتباط الخاصة بالمسؤول.

#المكوّن المتأثر - الكتب > كتاب جديد ,[ http:///lms/index.php?page=books] http:///lms/index.php?page=books

#نوع الهجوم- محلي

#تصعيد الامتيازات - true

#تأثير تنفيذ الكود - true

متجه الهجوم

قم بتثبيت نظام إدارة النزل V 2.1

1) وحدة المستخدم

قم بتسجيل الدخول كمستخدم وانتقل إلى "حجز النزل" (http:/localhost/hostel/book-hostel.php) وابدأ الحجز.

أضف سكربتًا خبيثًا في هذه الحقول - ""

i. اسم ولي الأمر

ii. علاقة ولي الأمر

iii.رقم اتصال ولي الأمر

iv. العنوان

vi. المدينة

بعد ذلك ستظهر رسالة "تم تسجيل الطالب بنجاح" وبعد الضغط على "عرض الكل" سيتم تشغيل XSS.

2) وحدة المسؤول

قم بتسجيل الدخول كمسؤول وانتقل إلى "إدارة الطلاب" و"عرض التفاصيل الكاملة" لسجل الطالب المحجوز، وسيتم تشغيل XSS أيضًا.

تنزيل الأداة