Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-43358-CMSmadesimple-Stored-XSS---News — ثغرة برمجة نصية عبر المواقع في CMSmadesimple v.2.2.18 تسمح لمهاجم محلي بتنفيذ كود عشوائي عبر نص برمجي مصمم خصيصًا في حقل العنوان ضمن قائمة المحتوى - الأخبار. | Kitploit
أدوات/GitHubGitHub/sromanhu/cve-2023-43358-cmsmadesimple-stored-xss---news
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubsromanhu/cve-2023-43358-cmsmadesimple-stored-xss---news

CVE-2023-43358-CMSmadesimple-Stored-XSS---News

ثغرة برمجة نصية عبر المواقع في CMSmadesimple v.2.2.18 تسمح لمهاجم محلي بتنفيذ كود عشوائي عبر نص برمجي مصمم خصيصًا في حقل العنوان ضمن قائمة المحتوى - الأخبار.

عرض المستودع
55منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CMSmadesimple Stored XSS v2.2.18

المؤلف: (Sergio)

الوصف: ثغرة Cross Site Scripting في CMSmadesimple الإصدار 2.2.18 تسمح لمهاجم محلي بتنفيذ كود عشوائي عبر نص برمجي مصمم في حقل العنوان ضمن قائمة المحتوى - الأخبار.

نواقل الهجوم: ثغرة في تعقيم الإدخال في حقل العنوان لقائمة "المحتوى - الأخبار" تسمح بحقن كود JavaScript يتم تنفيذه عندما يصل المستخدم إلى صفحة الويب.


POC:

عند تسجيل الدخول إلى اللوحة، ننتقل إلى قسم "المحتوى - الأخبار" من القائمة العامة.

XSS Title

نقوم بتعديل قائمة المحتوى - الأخبار بالحمولة (payload) التي أنشأناها ونرى أنه يمكننا حقن كود JavaScript عشوائي في حقل العنوان.

XSS Payload:

root@kitploit:~
'"><svg/onload=prompt('Title')>

في الصورة التالية يمكنك رؤية الكود المضمن الذي ينفذ الحمولة في صفحة الويب الرئيسية. XSS Title resultado


معلومات إضافية:

http://www.cmsmadesimple.org/

https://owasp.org/Top10/es/A03_2021-Injection/

تنزيل الأداة