Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-56762 — إثبات المفهوم لـ CVE-2025-56762 | Kitploit
أدوات/GitHubGitHub/shaunak-chatterjee/cve-2025-56762
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubshaunak-chatterjee/cve-2025-56762

CVE-2025-56762

إثبات المفهوم لـ CVE-2025-56762

عرض المستودع
منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الوصف:

يستخدم التطبيق ملف “error.php” لتقديم رمز الخطأ المناسب وفقًا لحالة الاستخدام مرة أخرى إلى تطبيق الويب عند مواجهة خطأ. وبفحص الكود المصدري، تبيّن أن التطبيق لا يعقّم المعامل “code” عند صياغة كود JavaScript خبيث، مما يؤدي إلى تنفيذه.

درجة CVSS v3.1: 5.4

رابط مرجع CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N

الأثر التقني:

الاستغلال الناجح لهذه الثغرة يسمح بتنفيذ نصوص برمجية خبيثة في متصفح المستخدم، مما يؤدي إلى سرقة البيانات واختطاف الحسابات والتلاعب بصفحات الويب.

الاستغلال

/error.php?code=">

تنزيل الأداة