Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-11252-Sassy-Social-Share-XSS — إثبات مفهوم لاستغلال ثغرة XSS منعكسة في إضافة WordPress Sassy Social Share عبر المعامل heateor_mastodon_share، مع سكربت استغلال بلغة Python. | Kitploit
أدوات/GitHubGitHub/reinh3rz/cve-2024-11252-sassy-social-share-xss
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubreinh3rz/cve-2024-11252-sassy-social-share-xss

CVE-2024-11252-Sassy-Social-Share-XSS

إثبات مفهوم لاستغلال ثغرة XSS منعكسة في إضافة WordPress Sassy Social Share عبر المعامل heateor_mastodon_share، مع سكربت استغلال بلغة Python.

عرض المستودع
4منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-XXXX: ثغرة XSS في إضافة Sassy Social Share

الوصف

هذا المشروع يوضح ثغرة Cross-Site Scripting (XSS) المنعكسة الموجودة في إضافة Sassy Social Share لووردبريس. يمكن استغلال هذه الثغرة عبر المعامل heateor_mastodon_share.

الاستخدام

  1. PoC.html: هذا الملف مُعد لإظهار ثغرة XSS. يمكنك فتحه في متصفحك لملاحظة كيفية عمل الثغرة.
  2. exploit.py: هذا السكريبت بلغة بايثون يرسل طلبًا إلى عنوان URL الهدف للتحقق مما إذا كان قد تم استغلال الثغرة. يمكنك تشغيله باتباع الخطوات التالية:
    • تأكد من تثبيت بايثون والمكتبات المطلوبة.
    • لتشغيل السكريبت، استخدم الأمر python exploit.py في الطرفية.

المتطلبات

  • بايثون 3.x
  • مكتبة requests (للتثبيت: pip install requests)

تحذير

يجب استخدام هذا النوع من PoC فقط لأغراض البحث الأمني والتعليم. إجراء اختبارات غير مصرح بها على أي نظام يعد مخالفًا للقانون. يرجى الالتزام بقواعد الاختراق الأخلاقي وإجراء الاختبارات فقط على الأنظمة المصرح بها.

المساهمة

إذا كنت ترغب في المساهمة في هذا المشروع، يرجى إرسال طلب سحب (pull request) أو الإبلاغ عن مشكلاتك.

الاتصال

إذا كان لديك أي أسئلة أو اقتراحات، يمكنك التواصل معي:

  • ملفي على LinkedIn

الترخيص

هذا المشروع مرخص بموجب رخصة MIT.

تنزيل الأداة