Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/sromanhu/cve-2023-43345-quick-cms-stored-xss---pages-content
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubsromanhu/cve-2023-43345-quick-cms-stored-xss---pages-content

CVE-2023-43345-Quick-CMS-Stored-XSS---Pages-Content

يتأثر Quick CMS 6.7 بثغرة Cross-Site Scripting (XSS) تسمح للمهاجمين بتنفيذ كود تعسفي عبر حمولة مصممة خصيصًا إلى Content- Name في قائمة الصفحات.

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Quick CMS XSS المخزنة v6.7

المؤلف: (Sergio)

الوصف: تسمح ثغرة البرمجة النصية عبر المواقع (XSS) في Quick CMS v6.7 لمهاجم محلي بتنفيذ تعليمات برمجية عشوائية عبر سكربت معدّ في حقل "Content - Name" في قائمة الصفحات.

نواقل الهجوم: البرمجة النصية: تسمح ثغرة في تعقيم الإدخال في حقل اسم المحتوى (Name) من قائمة الصفحات بحقن كود JavaScript سيتم تنفيذه عندما يصل المستخدم إلى صفحة الويب.


إثبات المفهوم (POC):

عند تسجيل الدخول إلى اللوحة، سننتقل إلى قسم "Content - Name" في الصفحات.

اسم حمولة XSS

نقوم بتعديل إعدادات المحتوى (Content Settings) ونرى أنه يمكننا حقن كود JavaScript عشوائي في حقل الاسم (Name).

حمولة XSS:

root@kitploit:~
<svg/onload=alert(document.domain)>

في الصورة التالية يمكنك رؤية الكود المضمن الذي ينفّذ الحمولة في صفحة الويب الرئيسية. نتيجة XSS للاسم


معلومات إضافية:

https://opensolution.org/cms-system-quick-cms.html

https://owasp.org/Top10/es/A03_2021-Injection/

تنزيل الأداة