Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CSZ-CMS-Stored-XSS---Site-Settings — يتأثر CSZ CMS 1.3.0 بثغرة Cross-Site Scripting (XSS) تتيح للمهاجمين تنفيذ تعليمات برمجية عشوائية عبر حمولة مصممة خصيصًا تُمرَّر إلى معلمة Additional Meta Tag في قائمة Site Settings Menu. | Kitploit
أدوات/GitHubGitHub/sromanhu/csz-cms-stored-xss---site-settings
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubsromanhu/csz-cms-stored-xss---site-settings

CSZ-CMS-Stored-XSS---Site-Settings

يتأثر CSZ CMS 1.3.0 بثغرة Cross-Site Scripting (XSS) تتيح للمهاجمين تنفيذ تعليمات برمجية عشوائية عبر حمولة مصممة خصيصًا تُمرَّر إلى معلمة Additional Meta Tag في قائمة Site Settings Menu.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

ثغرة XSS مخزنة في CSZ CMS v1.3.0

المؤلف: (Sergio)

الوصف: ثغرة برمجة نصية عبر المواقع (Cross Site Scripting) في CSZCMS الإصدار v.1.3.0 تسمح لمهاجم محلي بتنفيذ كود عشوائي عبر سكربت مُعدّ خصيصًا في معامل Additional Meta Tag في قائمة Site Settings Menu. متجهات الهجوم: البرمجة النصية. ثغرة في تعقيم الإدخال في حقل Additional Meta Tag في "Site Settings" تسمح بحقن كود JavaScript يتم تنفيذه عندما يصل المستخدم إلى صفحة الويب والصفحات الفرعية.


POC:

عند تسجيل الدخول إلى اللوحة، سننتقل إلى قسم "Site Settings" من القائمة العامة [(http://localhost/cszcms/admin/settings)]

image

نقوم بتعديل إعدادات الموقع (Site Settings) التي أنشأناها ونلاحظ أنه يمكننا حقن كود JavaScript عشوائي في حقل Additional Meta Tag.

XSS Payload:

root@kitploit:~


### معلومات إضافية:
http://cszcms.com
https://owasp.org/Top10/es/A03_2021-Injection/
https://owasp.org/www-community/attacks/xss/
تنزيل الأداة