Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-45745 — CVE-2021-45745 - توجد ثغرة من نوع البرمجة النصية عبر المواقع المخزنة (XSS) في بلوديت 3.13.1 عبر إضافة About في لوحة تسجيل الدخول. يقوم التطبيق بتخزين JavaScript الخطيرة التي يحقنها المهاجم في قاعدة البيانات وتنفيذها دون التحقق. | Kitploit
أدوات/GitHubGitHub/sanupl/cve-2021-45745
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubsanupl/cve-2021-45745

CVE-2021-45745

CVE-2021-45745 - توجد ثغرة من نوع البرمجة النصية عبر المواقع المخزنة (XSS) في بلوديت 3.13.1 عبر إضافة About في لوحة تسجيل الدخول. يقوم التطبيق بتخزين JavaScript الخطيرة التي يحقنها المهاجم في قاعدة البيانات وتنفيذها دون التحقق.

عرض المستودع
1منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-45745

عنوان الثغرة: Bludit 3.13.1 - ثغرة تخزين البرمجة النصية عبر المواقع (XSS) في إضافة "حول"

مؤلف الثغرة: SANU P.L

CVE: CVE-2021-45745

CVSS: 5.4 متوسطة

المراجع:

  • https://www.plsanu.com/bludit-3-13-1-about-plugin-stored-cross-site-scripting-xss
  • https://nvd.nist.gov/vuln/detail/CVE-2021-45745
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-45745

الوصف:

توجد ثغرة تخزين البرمجة النصية عبر المواقع (XSS) في Bludit 3.13.1 عبر إضافة "حول" في لوحة تسجيل الدخول. يقوم التطبيق بتخزين كود JavaScript ضار تم حقنه من قبل المهاجم في قاعدة البيانات وتنفيذه دون التحقق منه.

الاستغلال:

  1. سجل الدخول إلى لوحة الإدارة http://localhost/admin
  2. انتقل إلى قسم السمات (Themes).
  3. قم بتفعيل سمة Blog X.
  4. انتقل إلى قسم الإضافات (Plugins).
  5. في إضافة "حول"، انقر على زر الإعدادات (Settings).
  6. احقن التحميلة (payload) التالية في قسم "حول".

التحميلة (Payload):

root@kitploit:~
"><script>alert("XSS")</script>
  1. انقر على زر حفظ (Save).
  2. قم بزيارة الموقع.
  3. يتم تنفيذ كود JavaScript الضار.

التأثير:

يمكن للمهاجم حقن كود JavaScript ضار في إضافة "حول".

التخفيف:

يوصى بتعقيم جميع حقول الإدخال في جميع أنحاء التطبيق.

تنزيل الأداة