Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
essential-addons-for-elementor-xss-poc — مرحبًا، أنا Chirag Artani. هذا هو POC لـ Reflected XSS في Essential Addons for Elementor التي تؤثر على أكثر من 2 مليون موقع - CVE-2025-24752 | Kitploit
أدوات/GitHubGitHub/sachinart/essential-addons-for-elementor-xss-poc
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubsachinart/essential-addons-for-elementor-xss-poc

essential-addons-for-elementor-xss-poc

مرحبًا، أنا Chirag Artani. هذا هو POC لـ Reflected XSS في Essential Addons for Elementor التي تؤثر على أكثر من 2 مليون موقع - CVE-2025-24752

عرض المستودع
641منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔍 أداة كشف ثغرة XSS في Essential Addons for Elementor

🚨 معلومات هامة

هذه الأداة لأغراض البحث الأمني والتصحيح فقط. لا تستخدمها لإلحاق الضرر بالمواقع. إذا وجدت مواقع ضعيفة، أبلغ عنها بمسؤولية لأصحاب المواقع حتى يتمكنوا من التحديث فورًا.

⚠️ تفاصيل الثغرة

تؤثر ثغرة XSS المنعكسة في Essential Addons for Elementor على أكثر من 100 ألف موقع ويب تستخدم إصدارات أقل من 6.0.15. تم تعيينها كـ CVE-2025-24752.

👉 إثبات المفهوم اليدوي

root@kitploit:~
https://target.com/?popup-selector=<img_src=x_onerror=alert("chirag")>&eael-lostpassword=1

🖼️ لقطات الشاشة

XSS Proof of Concept Alert Demonstration

🔧 المتطلبات

root@kitploit:~
pip install selenium webdriver-manager

⚙️ طريقة الاستخدام

root@kitploit:~
python poc.py targets.txt

✅ الميزات

  • كشف دقيق بنسبة 100%: على عكس أدوات nuclei أو httpx، يؤكد هذا السكريبت وجود XSS عن طريق تحميل الصفحة الضعيفة فعليًا في متصفح ومشاهدة تنفيذ التنبيه
  • مسح جماعي: يمكنه معالجة أهداف متعددة (ملاحظة: سيكون أبطأ بسبب التأكيد المعتمد على المتصفح)
  • كشف مثالي: قالب nuclei مرفق لكشف الإضافة في الأصول

📝 YAML الكشف

تم تضمين قالب كشف مثالي للإضافة في الأصول: detect-elementor-for-xss.yaml

📚 معلومات إضافية ومراجع

تحدث الثغرة بسبب عدم كفاية التحقق والتنقية لوسيطة الاستعلام popup-selector، مما يسمح بعكس قيمة ضارة للمستخدم. تم إصلاحها في الإصدار 6.0.15.

لمزيد من التفاصيل: مقال Patchstack

⚠️ إخلاء مسؤولية

هذه الأداة مقدمة للأغراض التعليمية والوقائية فقط. احصل دائمًا على الإذن المناسب قبل اختبار أي موقع ويب بحثًا عن الثغرات. المؤلف غير مسؤول عن سوء استخدام هذه الأداة.

🙏 شكر وتقدير

شكرًا للباحثين الأمنيين المسؤولين الذين اكتشفوا هذه الثغرة وأبلغوا عنها.

تنزيل الأداة