Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-34845 — POC لثغرة CVE-2023-34845 | Kitploit
أدوات/GitHubGitHub/r4vanan/cve-2023-34845
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubr4vanan/cve-2023-34845

CVE-2023-34845

POC لثغرة CVE-2023-34845

عرض المستودع
11منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-34845

إثبات الاختراق (POC) للثغرة CVE-2023-34845

الثغرة

اكتشفت ثغرة برمجة نصية عبر المواقع (XSS) في صفحة إنشاء المحتوى الجديد http://localhost:800/admin/new-content حيث يتم تنفيذ السكربت في سياق المستخدم، مما يسمح للمهاجم بالوصول إلى أي ملفات تعريف ارتباط (cookies) أو رموز جلسات (session tokens) يحتفظ بها المتصفح. تُعد XSS المخزّنة، والمعروفة أيضًا باسم XSS الدائمة، أكثر ضررًا من XSS غير الدائمة. وتحدث عندما يتم حقن سكربت خبيث مباشرة في تطبيق ويب قابل للاستغلال.

خطوات إعادة إنتاج المشكلة

  • تسجيل الدخول إلى الحساب

  • النقر على المحتوى الجديد كما في الصورة new_content

  • النقر على زر الصور images_button

  • تحديد ملف الـ SVG الحامل للحمولة، والذي تم حقنه بحمولة XSS أو حمولة SSRF payload

image-upload_success

  • إدراج الصفحة وحفظها
  • نسخ رابط الصورة وفتحه في تبويب جديد popup
تنزيل الأداة