Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/sromanhu/cve-2023-43344-quick-cms-stored-xss---seo-meta-description
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubsromanhu/cve-2023-43344-quick-cms-stored-xss---seo-meta-description

CVE-2023-43344-Quick-CMS-Stored-XSS---SEO-Meta-description

Quick CMS 6.7 يتأثر بثغرة أمنية من نوع Cross-Site Scripting (XSS) تسمح للمهاجمين بتنفيذ كود عشوائي عبر حمولة مصممة خصيصًا لحقل وصف SEO- الوصف الوصفي في قائمة الصفحات.

عرض المستودع
4منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة XSS مخزنة في Quick CMS الإصدار 6.7

المؤلف: (Sergio)

الوصف: ثغرة برمجية من نوع Cross-Site Scripting (XSS) في Quick CMS الإصدار 6.7 تسمح لمهاجم محلي بتنفيذ كود تعسفي عبر سكريبت معدل إلى وصف SEO - ميتا في قائمة الصفحات.

نواقل الهجوم: البرمجة النصية: ثغرة في تعقيم الإدخال في وصف الميتا لـ 'الصفحات - SEO' تسمح بحقن كود JavaScript يتم تنفيذه عندما يصل المستخدم إلى صفحة الويب.


إثبات المفهوم (POC):

عند تسجيل الدخول إلى اللوحة، سنذهب إلى قسم 'الصفحات - SEO' من القائمة العامة.

حمولة XSS لـ SEO - وصف ميتا

نقوم بتعديل إعدادات SEO تلك ونرى أنه يمكننا حقن كود Javascript تعسفي في حقل وصف ميتا.

حمولة XSS:

root@kitploit:~
'"><svg/onload=alert('XSS')>

في الصورة التالية يمكنك رؤية الكود المضمن الذي ينفذ الحمولة في صفحة الويب الرئيسية. نتيجة XSS لـ SEO - وصف ميتا


معلومات إضافية:

https://opensolution.org/cms-system-quick-cms.html

https://owasp.org/Top10/es/A03_2021-Injection/

تنزيل الأداة