Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-43354-CMSmadesimple-Stored-XSS---MicroTIny-extension — ثغرة البرمجة النصية عبر المواقع (Cross Site Scripting) في CMSmadesimple الإصدار v.2.2.18 تسمح لمهاجم محلي بتنفيذ تعليمات برمجية عشوائية عبر سكربت معد خصيصًا يُحقن في الملف الشخصي ضمن قائمة MicroTIny. | Kitploit
أدوات/GitHubGitHub/sromanhu/cve-2023-43354-cmsmadesimple-stored-xss---microtiny-extension
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubsromanhu/cve-2023-43354-cmsmadesimple-stored-xss---microtiny-extension

CVE-2023-43354-CMSmadesimple-Stored-XSS---MicroTIny-extension

ثغرة البرمجة النصية عبر المواقع (Cross Site Scripting) في CMSmadesimple الإصدار v.2.2.18 تسمح لمهاجم محلي بتنفيذ تعليمات برمجية عشوائية عبر سكربت معد خصيصًا يُحقن في الملف الشخصي ضمن قائمة MicroTIny.

عرض المستودع
3منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CMSmadesimple XSS مخزنة v2.2.18

المؤلف: (Sergio)

الوصف: ثغرة البرمجة النصية عبر المواقع (Cross Site Scripting) في CMSmadesimple الإصدار v.2.2.18 تسمح لمهاجم محلي بتنفيذ كود عشوائي عبر سكربت مخصص في ملفات التعريف (Profiles) في قسم Extensions - محرر MicroTiny WYSIWYG.

نواقل الهجوم: البرمجة النصية. ثغرة في تعقيم الإدخال في ملفات التعريف (Profiles) في محرر "MicroTiny WYSIWYG editor" تسمح بحقن كود JavaScript سيتم تنفيذه عندما يصل المستخدم إلى صفحة الويب.


POC:

عند تسجيل الدخول إلى اللوحة، سننتقل إلى قسم "Extensions- MicroTiny WYSIWYG editor." من القائمة العامة.

XSS Microtiny

سنقوم بتعديل قائمة محرر MicroTiny WYSIWYG باستخدام الحمولة التي أنشأناها ونلاحظ أنه يمكننا حقن كود JavaScript عشوائي في حقل Profile.

حمولة XSS:

""><svg/onload=alert('Profile')>

في الصورة التالية يمكنك رؤية الكود المضمّن الذي ينفّذ الحمولة في صفحة الويب الرئيسية. XSS resultado


معلومات إضافية:

http://www.cmsmadesimple.org/

https://owasp.org/Top10/es/A03_2021-Injection/

تنزيل الأداة