Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-24884 — إذا قام مستخدم مصادق عليه، قادر على تعديل كود PHP في ووردبريس بأي شكل، بالنقر على رابط ضار، يمكن تعديل كود PHP عبر ثغرة XSS في Formidable Forms 4.09.04. | Kitploit
أدوات/GitHubGitHub/s1lkys/cve-2021-24884
أدوات التصيدتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالهندسة الاجتماعيةتطوير الحمولات
GitHubs1lkys/cve-2021-24884

CVE-2021-24884

إذا قام مستخدم مصادق عليه، قادر على تعديل كود PHP في ووردبريس بأي شكل، بالنقر على رابط ضار، يمكن تعديل كود PHP عبر ثغرة XSS في Formidable Forms 4.09.04.

عرض المستودع
18منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-24884

XSS2RCE في Formidable 4.09.04

سمحت Formidable 4.09.04 بإدخال بعض علامات HTML مثل <audio>، <video>، <img>، <a> و <button>. قد يسمح ذلك لمهاجم غير موثَّق عن بُعد باستغلال حقن HTML عن طريق إدخال رابط ضار. قد يخدع حقن HTML المستخدمين الموثَّقين لاتباع الرابط. إذا تم النقر على الرابط، يمكن تنفيذ كود جافا سكريبت مما يؤدي إلى XSS مخزَّن. يرجع الثغرة إلى عدم كفاية تعقيم وسوم "data-frmverify" للروابط في صفحة فحص الإدخال المستندة إلى الويب للأنظمة المتأثرة. قد يسمح الاستغلال الناجح مع CSRF للمهاجم بتنفيذ إجراءات عشوائية على نظام متأثر بصلاحيات المستخدم. تشمل هذه الإجراءات سرقة حساب المستخدم عن طريق تغيير كلمة المرور أو السماح للمهاجمين بتقديم الكود الخاص بهم من خلال مستخدم موثَّق مما يؤدي إلى تنفيذ كود عن بُعد. إذا قام مستخدم موثَّق قادر على تحرير كود PHP في ووردبريس بأي شكل كان، بالنقر على الرابط الضار، يمكن تحرير كود PHP. اقرأ الشرح هنا

الحمولة```

Delete this form entry?

=========================Full encoded payload============================================

Update now to get ADD-ONS for free!

Content-Disposition: form-data; name="item_meta[22]"

Because of our anniversary we issue a free Update for all our customers. included are: - New ADD-ONS

Only for a short time available

Update here

root@kitploit:~
# المراجع
* https://github.com/S1lkys/XSS-in-Formidable-4.09.04/blob/main/XSS_PAYLOAD_FORMIDABLE.txt
* https://github.com/S1lkys/XSS-in-Formidable-4.09.04/blob/main/XSS-in-Formidable-4.09.04.pdf 
* https://youtu.be/kBmXCXUInPQ
* https://youtu.be/kx5P6jz6SWo
* https://github.com/Strategy11/formidable-forms/blob/master/changelog.txt
* https://github.com/Strategy11/formidable-forms/pull/335/files
* https://wpscan.com/vulnerability/b57dacdd-43c2-48f8-ac1e-eb8306b22533
تنزيل الأداة