Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-26054 — CVE-2025-26054 | Kitploit
أدوات/GitHubGitHub/rohan-pt/cve-2025-26054
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubrohan-pt/cve-2025-26054

CVE-2025-26054

CVE-2025-26054

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-26054

CVE-2025-26054

المؤلف: Rohan Deshpande

البرمجة النصية عبر المواقع المخزنة

الملخص

ثغرة XSS المخزنة (Cross-Site Scripting) هي ثغرة أمنية تحدث عندما يقوم المهاجم بحقن سكربتات خبيثة في تطبيق ويب ثم يتم تخزينها على الخادم وعرضها على المستخدمين. عندما يصل المستخدمون إلى المحتوى المتأثر، يتم تنفيذ السكربت في متصفحاتهم، مما قد يؤدي إلى سرقة البيانات، اختطاف الجلسة، و إجراءات غير مصرح بها. يمكن أن يكون لهذا النوع من الهجمات عواقب وخيمة على كل من المستخدمين وسلامة تطبيق الويب.

الخطورة

عالية

التأثير

يمكن أن يكون تأثير XSS المخزنة وخيمًا، حيث أنه يسمح للمهاجمين بـ تنفيذ سكربتات خبيثة في متصفحات المستخدمين الذين يزورون الصفحة المخترقة. يمكن أن يؤدي ذلك إلى سرقة البيانات، مثل التقاط المعلومات الحساسة (مثل ملفات تعريف الارتباط، بيانات تسجيل الدخول)، اختطاف الجلسة، وإجراءات غير مصرح بها نيابة عن المستخدم.

الرابط المتأثر

http://<ip>:<port>/index

التوصية

للتخفيف من ثغرات XSS المخزنة، قم بتنفيذ التحقق المناسب من المدخلات وترميز المخرجات لضمان أن البيانات المقدمة من المستخدم تُعامل كبيانات وليس ككود قابل للتنفيذ. استخدم مكتبات وأطر أمنية تتعامل تلقائيًا مع الحماية من XSS، وطبق سياسة أمان المحتوى (CSP) لتقييد تنفيذ السكربتات. كما أن اختبار الأمان المنتظم ومراجعات الكود ضرورية لتحديد نقاط الضعف المحتملة ومعالجتها.

إثبات المفهوم

  1. سجّل الدخول إلى وحدة التحكم وانتقل إلى Network → LAN.
  2. املأ التفاصيل الضرورية والتقط الطلب على burp.
  3. حقن حمولة بسيطة مثل "`'><script>\x0Bjavascript:alert(1)</script> في معامل الوصف.
  4. قم بتوجيهها وانتقل إلى الملخص. لاحظ أن XSS قد تم تشغيلها.
تنزيل الأداة