Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-17427 — CVE-2019-17427 إثبات المفهوم للثغرة XSS المستمرة | Kitploit
أدوات/GitHubGitHub/reallinkers/cve-2019-17427
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubreallinkers/cve-2019-17427

CVE-2019-17427

CVE-2019-17427 إثبات المفهوم للثغرة XSS المستمرة

عرض المستودع
1منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-17427

CVE-2019-17427 XSS دائم POC

في Redmine قبل الإصدار 3.4.11 و 4.0.x قبل 4.0.4، توجد ثغرة XSS دائمة بسبب أخطاء تنسيق textile.

توجد الثغرة بشكل أساسي في أي صفحة ويكي تستخدم تنسيق textile بشكل افتراضي. يمكنك استغلالها باستخدام <pre parameter

<pre onfocusin=alert("pwnd") tabindex=1 style="height:500px;width:500px;" class=

لاستغلالها بشكل كامل، يمكنك ربط ملف poc.txt الذي يحتوي على حمولة مثال لـ XSS لتمكين API من أجل تحقيق قدرات حقن SQL https://github.com/RealLinkers/CVE-2019-18890

https://nvd.nist.gov/vuln/detail/CVE-2019-17427

تنزيل الأداة