Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/sahar042/cve-2023-4771
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubsahar042/cve-2023-4771

CVE-2023-4771

CVE-2023-4771 PoC CKEditor 4 ثغرة البرمجة النصية عبر المواقع (XSS) في عينة AJAX

عرض المستودع
4منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة البرمجة النصية عبر المواقع (XSS) في CKEditor في عينة AJAX

CVE-2023-4771 PoC CKEditor 4 ثغرة البرمجة النصية عبر المواقع (XSS) في عينة AJAX

يصف هذا المستند كيفية تنفيذ ثغرة XSS (CVE-2023-4771) باستخدام CKEditor. تأكد من القيام بما يلي بحذر شديد للمتابعة:

المتطلبات الأساسية

• الوصول إلى مثيل CKEditor.

الملف: ckeditor/samples/old/ajax.html.

خطوات تنفيذ ثغرة XSS:

زيارة صفحة عينة CKEditor افتح متصفحك المفضل وقم بزيارة عنوان URL هذا: /ckeditor/samples/old/ajax.html. يجب أن يشير عنوان URL هذا إلى صفحة عينة CKEditor الموجودة داخل تطبيق الويب قيد الاختبار.

إنشاء مثيل محرر جديد: اذهب إلى صفحة عينة CKEditor وابحث عن أي عنصر تحكم – زر، رابط، إلخ – يسمح لك بإنشاء مثيل محرر جديد؛ انقر عليه. يجب تنشيط مثيل CKEditor على الصفحة.

التبديل إلى وضع المصدر: إذا كان مثيل CKEditor جاهزاً، فابحث عن زر "المصدر" وانقر عليه. يسمح لك هذا الزر بالتحكم في محتوى HTML الخام في المحرر.

حقن حمولة XSS: في عرض المصدر، توجد مساحة نصية يمكنك كتابة كود HTML فيها. فيما يلي مثال على حمولة XSS قد ترغب في حقنها في هذه المساحة النصية:

root@kitploit:~
<p>Xss<!-- --!>-->Attack</p>

المنطق في هذه الحمولة هو أنه يجب أن يظهر تنبيه عند عرض هذا HTML.

إزالة مثيل المحرر: بعد لصق الحمولة، ابحث عن الزر/الرابط المسمى "إزالة المحرر" وانقر عليه. سيؤدي ذلك إلى إيقاف تشغيل مثيل CKEditor وعرض المحتوى بتنسيق HTML.

ملاحظة تنبيه XSS: إذا كان التطبيق ضعيفاً، بعد إزالة المحرر وعرض المحتوى بتنسيق HTML، سيظهر مربع تنبيه بالرسالة "XSS".

الكود الضعيف في ajax.html: document.getElementById( 'editorcontents' ).innerHTML = html = editor.getData();

نص بديل نص بديل نص بديل

المراجع:

• https://cve.mitre.org/cgi-bin/cvename.cgi?name=2023-4771

• https://github.com/ckeditor/ckeditor4/commit/8ed1a3c93d0ae5f49f4ecff5738ab8a2972194cb#diff-9dac7a5ea2ec534d0c2f459c2d6dceae37b849cf9c7210b43a6e74b2d82ad3ba

الشكر لإثبات المفهوم: Sahar Shlichove

الشكر لتقرير CVE: Rafael Pedrero

تنزيل الأداة