Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Vehicle-Service-Management-System-Mechanic-List-Stored-Cross-Site-Scripting-XSS — CVE-2021-46069 - توجد ثغرة تخزينية لتنفيذ البرامج النصية عبر المواقع (XSS) في نظام إدارة خدمات المركبات 1.0 عبر قسم قائمة الميكانيكيين في لوحة تسجيل الدخول. | Kitploit
أدوات/GitHubGitHub/sanupl/vehicle-service-management-system-mechanic-list-stored-cross-site-scripting-xss
ماسحات الثغرات الأمنية للويبتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubsanupl/vehicle-service-management-system-mechanic-list-stored-cross-site-scripting-xss

Vehicle-Service-Management-System-Mechanic-List-Stored-Cross-Site-Scripting-XSS

CVE-2021-46069 - توجد ثغرة تخزينية لتنفيذ البرامج النصية عبر المواقع (XSS) في نظام إدارة خدمات المركبات 1.0 عبر قسم قائمة الميكانيكيين في لوحة تسجيل الدخول.

عرض المستودع
9منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-46069

عنوان الاستغلال: نظام إدارة خدمة المركبات - 'قائمة الميكانيكي' تخزين سكربت عبر المواقع (XSS)

مؤلف الاستغلال: SANU P.L

CVE: CVE-2021-46069

CVSS: 4.8 MEDIUM

المراجع:

  • https://www.plsanu.com/vehicle-service-management-system-mechanic-list-stored-cross-site-scripting-xss
  • https://nvd.nist.gov/vuln/detail/CVE-2021-46069
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46069

الوصف:

توجد ثغرة تخزين سكربت عبر المواقع (XSS) في نظام إدارة خدمة المركبات 1.0 عبر قسم قائمة الميكانيكي في لوحة تسجيل الدخول.

الاستغلال:

  1. سجّل الدخول إلى لوحة الإدارة http://localhost/vehicle_service/admin
  2. انتقل إلى قسم قائمة الميكانيكي وانقر على زر "إنشاء جديد".
  3. احقن الحمولة التالية في حقل الاسم الكامل وبيانات الاتصال.

الحمولة:

root@kitploit:~
 "><script>alert(document.cookie)</script>
  1. انقر على زر "حفظ".
  2. يتم تشغيل كود جافاسكربت خبيث.

التأثير:

يمكن للمهاجم حقن كود جافاسكربت خبيث في قسم قائمة الميكانيكي.

التخفيف:

يوصى بتعقيم جميع حقول الإدخال في جميع أنحاء التطبيق.

تنزيل الأداة