Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-41445 — ثغرة البرمجة النصية عبر المواقع (XSS) في نظام إدارة سجلات المعلمين باستخدام CodeIgnitor | Kitploit
أدوات/GitHubGitHub/rashidkhanpathan/cve-2022-41445
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubrashidkhanpathan/cve-2022-41445

CVE-2022-41445

ثغرة البرمجة النصية عبر المواقع (XSS) في نظام إدارة سجلات المعلمين باستخدام CodeIgnitor

عرض المستودع
2منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-41445

البرمجة النصية عبر المواقع في نظام إدارة سجلات المعلمين باستخدام CodeIgnitor

[الوصف المقترح] ثغرة برمجة نصية عبر المواقع (XSS) في نظام إدارة السجلات باستخدام CodeIgniter 1.0 تسمح للمهاجمين بتنفيذ نصوص ويب عشوائية أو HTML عبر حمولة مصممة يتم حقنها في صفحة إضافة المادة.


[معلومات إضافية] إثبات المفهوم: https://phpgurukul.com/teachers-record-management-system-using-codeigniter/


[نوع الثغرة] البرمجة النصية عبر المواقع (XSS)


[بائع المنتج] Phpgurukul


[قاعدة كود المنتج المتأثر] نظام إدارة سجلات المعلمين باستخدام CodeIgniter - 1.0


[المكون المتأثر] الكود المصدري


[نوع الهجوم] عن بُعد


[تنفيذ الكود المؤثر] true


[نواقل الهجوم] لاستغلال الثغرة، يحتاج المهاجم إلى تسجيل الدخول بحساب المشرف أولاً، ثم الانتقال إلى صفحة إضافة المادة. في صفحة إضافة المادة، يحتاج المهاجم إلى إضافة حمولة JavaScript عشوائية ثم النقر على إرسال. بمجرد إضافة المادة بنجاح، يقوم المهاجم بتسجيل الدخول بحساب المعلم والانتقال إلى تفاصيل المستخدم ثم عرض الملف الشخصي. بمجرد زيارة عرض الملف الشخصي، سيتم تنفيذ الحمولة.


[المرجع] https://phpgurukul.com/teachers-record-management-system-using-codeigniter/ https://drive.google.com/file/d/18OjJQA2-8-Hdt0HTMwp4aL_Mp_WuffvL/view?usp=sharing


[المكتشف] RashidKhan Pathan

استخدم CVE-2022-41445.

تنزيل الأداة