Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-43353-CMSmadesimple-Stored-XSS---News---Extra — ثغرة البرمجة النصية عبر المواقع في CMSmadesimple الإصدار 2.2.18 تسمح لمهاجم محلي بتنفيذ كود عشوائي عبر سكريبت معد إلى Extrain في المحتوى - قائمة الأخبار. | Kitploit
أدوات/GitHubGitHub/sromanhu/cve-2023-43353-cmsmadesimple-stored-xss---news---extra
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubsromanhu/cve-2023-43353-cmsmadesimple-stored-xss---news---extra

CVE-2023-43353-CMSmadesimple-Stored-XSS---News---Extra

ثغرة البرمجة النصية عبر المواقع في CMSmadesimple الإصدار 2.2.18 تسمح لمهاجم محلي بتنفيذ كود عشوائي عبر سكريبت معد إلى Extrain في المحتوى - قائمة الأخبار.

عرض المستودع
3منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة XSS مخزنة في CMSmadesimple الإصدار 2.2.18

المؤلف: (Sergio)

الوصف: ثغرة البرمجة النصية عبر المواقع (XSS) في CMSmadesimple الإصدار 2.2.18 تسمح لمهاجم محلي بتنفيذ كود تعسفي عبر نص برمجي معدل في حقل Extra ضمن قائمة المحتوى - الأخبار.

نواقل الهجوم: تسمح ثغرة في عملية تطهير الإدخال في حقل Extra بقائمة "المحتوى - الأخبار" بحقن كود JavaScript يتم تنفيذه عندما يصل المستخدم إلى صفحة الويب.


POC:

عند تسجيل الدخول إلى اللوحة، سنذهب إلى قسم "المحتوى - الأخبار" من القائمة العامة.

XSS Extra

نقوم بتعديل قائمة المحتوى - الأخبار باستخدام الحمولة النصية التي أنشأناها ونرى أنه يمكننا حقن كود JavaScript عشوائي في حقل Extra.

حمولة XSS النصية:

root@kitploit:~
'"><svg/onload=prompt('Extra')>

في الصورة التالية يمكنك رؤية الكود المضمن الذي ينفذ الحمولة في صفحة الويب الرئيسية. XSS Extra resultado


معلومات إضافية:

http://www.cmsmadesimple.org/

https://owasp.org/Top10/es/A03_2021-Injection/

تنزيل الأداة