Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-51032 — ثغرة برمجة نصية عبر المواقع (XSS) في ملف manage_recipient.php من نظام إدارة ضرائب الرسوم Toll Tax Management System الإصدار 1.0 من Sourcecodester تتيح للمستخدمين المصادَق عليهم عن بُعد حقن نصوص ويب تعسفية عبر حقل الإدخال "owner". | Kitploit
أدوات/GitHubGitHub/shree-chandragiri/cve-2024-51032
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubshree-chandragiri/cve-2024-51032

CVE-2024-51032

ثغرة برمجة نصية عبر المواقع (XSS) في ملف manage_recipient.php من نظام إدارة ضرائب الرسوم Toll Tax Management System الإصدار 1.0 من Sourcecodester تتيح للمستخدمين المصادَق عليهم عن بُعد حقن نصوص ويب تعسفية عبر حقل الإدخال "owner".

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-51032

الوصف

ثغرة برمجة نصية عبر المواقع (XSS) في ملف manage_recipient.php الخاص بنظام Sourcecodester Toll Tax Management System الإصدار 1.0 تسمح للمستخدمين المُصادَق عليهم عن بُعد بحقن نصوص برمجية ويب تعسفية عبر حقل الإدخال "owner".

نوع الثغرة

Cross Site Scripting (XSS)

بائع المنتج

Sourcecodester

قاعدة كود المنتج المتأثر:

https://www.sourcecodester.com/php/15304/toll-tax-management-system-phpoop-free-source-code.html - 1.0

المكوّن المتأثر:

ثغرة البرمجة النصية عبر المواقع (XSS) في نظام Sourcecodester Toll Tax Management System الإصدار 1.0 تسمح للمهاجمين عن بُعد بتشغيل كود تعسفي عبر حقل الإدخال owner في صفحة manage_recipient

نواقل الهجوم:

  1. قم بإعداد التطبيق محليًا وسجّل الدخول باستخدام بيانات اعتماد المدير الافتراضية.
  2. بعد ذلك انتقل إلى خيار "user list" وسترى مستخدمًا عاديًا يُدعى cblake. انقر على تبويب action ثم على edit وأنشئ كلمة مرور للمستخدم cblake حتى تتمكن من تسجيل الدخول باسم cblake.
  • ثم سجّل الخروج وسجّل الدخول مجددًا كمستخدم cblake باستخدام بيانات الاعتماد المطلوبة.
  • الآن انتقل إلى حقل "recipients" وانقر على زر create new.
  • الآن حقن الحمولة "<svg onload=alert&#0000000040document.cookie)>" في حقل الإدخال owner وأكمل بقية تفاصيل النموذج ثم انقر على زر "save".
  • الآن سجّل الدخول مجددًا كمدير (admin) وانتقل إلى تبويب recipients، وسترى الإدخال الذي أضافه cblake، كما يمكننا رؤية نافذة تنبيه منبثقة تطبع ملف تعريف الارتباط الخاص بالجلسة (session cookie) لمستخدم "admin".
  • المراجع:

    https://www.sourcecodester.com/ https://www.sourcecodester.com/php/15304/toll-tax-management-system-phpoop-free-source-code.html https://owasp.org/www-community/attacks/xss/

    تنزيل الأداة