Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-43359-CMSmadesimple-Stored-XSS----Content-Manager — ثغرة برمجة نصية عبر المواقع (XSS) في CMSmadesimple v.2.2.18 تسمح لمهاجم محلي بتنفيذ تعليمات برمجية عشوائية عبر برنامج نصي مصمم خصيصًا لبيانات وصفية خاصة بالصفحة وبيانات Smarty في قائمة مدير المحتوى. | Kitploit
أدوات/GitHubGitHub/sromanhu/cve-2023-43359-cmsmadesimple-stored-xss----content-manager
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubsromanhu/cve-2023-43359-cmsmadesimple-stored-xss----content-manager

CVE-2023-43359-CMSmadesimple-Stored-XSS----Content-Manager

ثغرة برمجة نصية عبر المواقع (XSS) في CMSmadesimple v.2.2.18 تسمح لمهاجم محلي بتنفيذ تعليمات برمجية عشوائية عبر برنامج نصي مصمم خصيصًا لبيانات وصفية خاصة بالصفحة وبيانات Smarty في قائمة مدير المحتوى.

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CMSmadesimple ثغرة XSS مخزنة الإصدار 2.2.18

المؤلف: (Sergio)

الوصف: توجد ثغرات متعددة في البرمجة النصية عبر المواقع (XSS) في CMSmadesimple الإصدار 2.2.18 تسمح لمهاجم محلي بتنفيذ تعليمات برمجية عشوائية عبر نص برمجي مصمم خصيصاً لبيانات (Page Specific Metadata) و(Smarty data) في قائمة مدير المحتوى (Content Manager Menu).

المتجهات الهجومية: ثغرة في تعقيم الإدخال في "Content Manager Menu" تسمح بحقن كود جافا سكريبت سيتم تنفيذه عندما يصل المستخدم إلى صفحة الويب.


الإثبات (POC):

عند تسجيل الدخول إلى اللوحة، سننتقل إلى قسم "المحتوى - قائمة مدير المحتوى" في القائمة العامة.

حمولة XSS

نقوم بتحرير قائمة مدير المحتوى التي أنشأناها ونرى أنه يمكننا حقن كود جافا سكريبت عشوائي في بيانات (Page Specific Metadata) و(Smarty data)

حمولة XSS:

root@kitploit:~
<object data=javascript&colon;\u0061&#x6C;&#101%72t('Metadata')>
root@kitploit:~
<object data=javascript&colon;\u0061&#x6C;&#101%72t('Smarty')>

في الصورة التالية يمكنك رؤية الكود المضمن الذي ينفذ الحمولة في الصفحة الرئيسية. نتيجة XSS 1

نتيجة XSS


معلومات إضافية:

http://www.cmsmadesimple.org/

https://owasp.org/Top10/es/A03_2021-Injection/

تنزيل الأداة