Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Bludit-3.13.1-TAGS-Field-Stored-Cross-Site-Scripting-XSS — CVE-2021-45744 - توجد ثغرة تخزين سكربتات عبر المواقع (Stored Cross Site Scripting - XSS) في bludit 3.13.1 عبر قسم TAGS في لوحة تسجيل الدخول. يخزّن التطبيق كود JavaScript الخطر الذي يحقنه المهاجم في قاعدة البيانات وينفّذه دون التحقق من صحته. | Kitploit
أدوات/GitHubGitHub/sanupl/bludit-3.13.1-tags-field-stored-cross-site-scripting-xss
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubsanupl/bludit-3.13.1-tags-field-stored-cross-site-scripting-xss

Bludit-3.13.1-TAGS-Field-Stored-Cross-Site-Scripting-XSS

CVE-2021-45744 - توجد ثغرة تخزين سكربتات عبر المواقع (Stored Cross Site Scripting - XSS) في bludit 3.13.1 عبر قسم TAGS في لوحة تسجيل الدخول. يخزّن التطبيق كود JavaScript الخطر الذي يحقنه المهاجم في قاعدة البيانات وينفّذه دون التحقق من صحته.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 3 أشهرلم تتم المراجعة بعد

CVE-2021-45744

عنوان الاستغلال: Bludit 3.13.1 - حقن سكربت عبر المواقع (XSS) مخزّن في حقل TAGS

مؤلف الاستغلال: SANU P.L

CVE: CVE-2021-45744

CVSS: 5.4 متوسطة

المراجع:

  • https://www.plsanu.com/bludit-3-13-1-tags-field-stored-cross-site-scripting-xss
  • https://nvd.nist.gov/vuln/detail/CVE-2021-45744
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-45744

الوصف:

توجد ثغرة حقن سكربت عبر المواقع (XSS) مخزّنة في Bludit 3.13.1 عبر قسم TAGS في لوحة تسجيل الدخول. يخزّن التطبيق كود جافاسكربت الضار الذي يحقنه المهاجم في قاعدة البيانات وينفّذه دون التحقق منه.

الاستغلال:

  1. سجّل الدخول إلى لوحة التحكم - http://localhost/admin
  2. انتقل إلى قسم المحتوى الجديد.
  3. أدخل عنوان المشاركة، مثال: test
  4. انقر على زر Options.
  5. انتقل إلى تبويب Advanced واحقن الحمولة أدناه في قسم TAGS.

الحمولة:

root@kitploit:~
"><script>alert("XSS")</script>
  1. انقر على زر Save.
  2. افتح المشاركة (test).
  3. سيتم تنفيذ كود جافاسكربت الضار.

التأثير:

يمكن للمهاجم حقن كود جافاسكربت ضار في قسم حقل TAGS.

التخفيف:

يُنصح بتعقيم جميع حقول الإدخال في جميع أنحاء التطبيق.

تنزيل الأداة