Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-50866 — البرمجة النصية عبر المواقع (XSS) | Kitploit
أدوات/GitHubGitHub/sacx-7/cve-2025-50866
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubsacx-7/cve-2025-50866

CVE-2025-50866

البرمجة النصية عبر المواقع (XSS)

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CloudClassroom-PHP-Project 1.0 يحتوي على ثغرة من نوع Cross-Site Scripting (XSS) المنعكسة في معامل البريد الإلكتروني (email) لنقطة النهاية postquerypublic. يؤدي عدم التنظيف السليم إلى تمكين المهاجم من حقن كود JavaScript عشوائي يتم تنفيذه في سياق متصفح المستخدم، مما قد يؤدي إلى اختطاف الجلسة أو هجمات التصيد.


نوع الثغرة :

Cross Site Scripting (XSS)


الجهة المالكة للمنتج :

https://github.com/mathurvishal/CloudClassroom-PHP-Project


قاعدة الكود المتأثرة :

https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0 - https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0


المكون المتأثر : postquerypublic.php، معامل email في طلب POST


نوع الهجوم : عن بُعد


نواقل الهجوم

يمكن للمهاجم استغلال هذه الثغرة عن طريق إرسال طلب POST مخصص إلى نقطة النهاية الضعيفة /CloudClassroom-PHP-Project-master/postquerypublic، وحقن JavaScript ضار عبر معامل email. يعكس التطبيق هذا الإدخال دون تنظيف، مما يؤدي إلى XSS منعكسة.


خطوات إعادة الإنتاج:

انشر التطبيق PHP الضعيف محلياً (مثلاً، http://localhost/CloudClassroom-PHP-Project-master/).

أرسل طلب POST التالي:

POST /CloudClassroom-PHP-Project-master/postquerypublic HTTP/1.1 Host: localhost Content-Type: application/x-www-form-urlencoded

email=[email protected]'"()&%&gnamex=abc&squeryx=123&update=Post%20Query!


المرجع https://owasp.org/www-community/attacks/xss/


المكتشف : saurabh

Linkedin : https://www.linkedin.com/in/saurabh-b294b21aa/

تنزيل الأداة