Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-43339-CMSmadesimple-Reflected-XSS---Installation — تتأثر CMSmadesimple 2.2.18 بثغرة من نوع البرمجة النصية عبر المواقع (Cross-Site Scripting - XSS) تسمح للمهاجمين بتنفيذ تعليمات برمجية عشوائية عبر حمولة مصممة خصيصًا في عملية التثبيت. | Kitploit
أدوات/GitHubGitHub/sromanhu/cve-2023-43339-cmsmadesimple-reflected-xss---installation
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubsromanhu/cve-2023-43339-cmsmadesimple-reflected-xss---installation

CVE-2023-43339-CMSmadesimple-Reflected-XSS---Installation

تتأثر CMSmadesimple 2.2.18 بثغرة من نوع البرمجة النصية عبر المواقع (Cross-Site Scripting - XSS) تسمح للمهاجمين بتنفيذ تعليمات برمجية عشوائية عبر حمولة مصممة خصيصًا في عملية التثبيت.

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة XSS المنعكسة في Cmsmadesimple CMS v2.2.18

المؤلف: (Sergio)

الوصف: وجود ثغرات متعددة من نوع Cross-Site Scripting (XSS) في عملية تثبيت cmsmadesimple v.2.2.18 تسمح لمهاجم محلي بتنفيذ نصوص برمجية ويب عشوائية عبر حمولة مصمّمة تُحقن في اسم قاعدة البيانات أو مستخدم قاعدة البيانات أو منفذ قاعدة البيانات.

نواقل الهجوم: وجود ثغرة في تعقيم عملية التثبيت في اسم قاعدة البيانات واسم المستخدم والمنفذ يسمح بحقن كود JavaScript.


إثبات المفهوم (POC):

أثناء عملية التثبيت، نقوم بإدخال حمولة XSS في أي من الحقول الثلاثة، وعند الضغط على "التالي" سنحصل على النافذة المنبثقة الخاصة بـ XSS.

حمولة XSS:

root@kitploit:~
"' on focus="alert(1)" autofocus="

في الصورة التالية، يمكنك رؤية الكود المضمّن الذي ينفّذ الحمولة في عملية التثبيت. imagen

imagen

imagen

imagen

image

imagen


معلومات إضافية:

http://www.cmsmadesimple.org/

https://owasp.org/Top10/es/A03_2021-Injection/

تنزيل الأداة