Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-45744 — CVE-2021-45744 - توجد ثغرة تخزين البرمجة النصية عبر المواقع (XSS) في bludit 3.13.1 عبر قسم TAGS في لوحة تسجيل الدخول. يقوم التطبيق بتخزين كود JavaScript الخطير الذي يحقنه المهاجم في قاعدة البيانات وينفّذه دون التحقق منه. | Kitploit
أدوات/GitHubGitHub/sanupl/cve-2021-45744
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubsanupl/cve-2021-45744

CVE-2021-45744

CVE-2021-45744 - توجد ثغرة تخزين البرمجة النصية عبر المواقع (XSS) في bludit 3.13.1 عبر قسم TAGS في لوحة تسجيل الدخول. يقوم التطبيق بتخزين كود JavaScript الخطير الذي يحقنه المهاجم في قاعدة البيانات وينفّذه دون التحقق منه.

عرض المستودع
11منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-45744

عنوان الاستغلال: Bludit 3.13.1 - برمجة نصية عبر المواقع مخزنة (XSS) في حقل TAGS

مؤلف الاستغلال: SANU P.L

CVE: CVE-2021-45744

CVSS: 5.4 متوسطة

المراجع:

  • https://www.plsanu.com/bludit-3-13-1-tags-field-stored-cross-site-scripting-xss
  • https://nvd.nist.gov/vuln/detail/CVE-2021-45744
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-45744

الوصف:

توجد ثغرة برمجة نصية عبر المواقع (XSS) مخزنة في bludit 3.13.1 عبر قسم TAGS في لوحة تسجيل الدخول. يقوم التطبيق بتخزين كود جافاسكربت الخبيث الذي يحقنه المهاجم في قاعدة البيانات وينفذه دون تحقق.

الاستغلال:

  1. سجّل الدخول إلى لوحة الإدارة - http://localhost/admin
  2. انتقل إلى قسم المحتوى الجديد.
  3. أدخل عنوان المقالة على سبيل المثال: test
  4. انقر على زر الخيارات.
  5. انتقل إلى التبويب المتقدم واحقن الحمولة أدناه في قسم TAGS.

الحمولة:

root@kitploit:~
"><script>alert("XSS")</script>
  1. انقر على زر الحفظ.
  2. افتح المقالة (test).
  3. يتم تشغيل كود الجافاسكربت الخبيث.

الأثر:

يمكن للمهاجم حقن كود جافاسكربت خبيث في قسم حقل TAGS.

التخفيف:

يوصى بتعقيم جميع حقول الإدخال في جميع أنحاء التطبيق.

تنزيل الأداة