Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/s-index/cve-2021-20717
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubs-index/cve-2021-20717

CVE-2021-20717

CVE-2021-20717-EC-CUBE-XSS

عرض المستودع
13منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-20717-EC-CUBE-XSS

وصف NVD

تسمح ثغرة البرمجة النصية عبر المواقع في EC-CUBE من الإصدار 4.0.0 إلى 4.0.5 لمهاجم عن بُعد بحقن سكربت مُصمم خصيصًا في حقل إدخال محدد بموقع EC الإلكتروني الذي تم إنشاؤه باستخدام EC-CUBE. ونتيجةً لذلك، قد تؤدي إلى تنفيذ سكربت عشوائي على متصفح الويب الخاص بالمسؤول.

الإعداد

  1. استنساخ EC Cube
root@kitploit:~
git clone https://github.com/EC-CUBE/ec-cube.git -b 4.0.5
  1. بناء Docker
root@kitploit:~
docker build -t eccube4-php-apache .
  1. تشغيل Docker
root@kitploit:~
docker run --name ec-cube -p "8080:80" -p "4430:443" eccube4-php-apache

إعادة الإنتاج

المستخدم

http://localhost:8080

  1. أضف إلى السلة وتابع إلى إتمام الشراء

  2. احقن السكربت في نموذج الاستفسار

احقن السكربت في نموذج الاستفسار

  1. أكمل عملية الشراء
تنزيل الأداة

المسؤول

http://localhost:8080/admin/login

  1. سجّل الدخول باستخدام admin:password

  2. افتح صفحة قائمة الطلبات

  3. انقر على الطلب (الخبيث)

  4. انقر على زر إنشاء البريد

  5. حدد القالب

  6. انقر على زر تأكيد البريد

انقر على زر تأكيد البريد

Commit الإصلاح

https://github.com/EC-CUBE/ec-cube/commit/9bae20f070acfe0b84451bc1e082c699ac197faf