Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-43871-WBCE-Arbitrary-File-Upload--XSS---Media — WBCE 1.6.1 يتأثر بثغرة رفع الملفات - XSS التي تسمح للمهاجمين برفع ملف PDF يحتوي على XSS مخفية، وعند تنفيذها ستُطلق النافذة المنبثقة الخاصة بـ XSS. | Kitploit
أدوات/GitHubGitHub/sromanhu/cve-2023-43871-wbce-arbitrary-file-upload--xss---media
أدوات التصيدتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويب
GitHubsromanhu/cve-2023-43871-wbce-arbitrary-file-upload--xss---media

CVE-2023-43871-WBCE-Arbitrary-File-Upload--XSS---Media

WBCE 1.6.1 يتأثر بثغرة رفع الملفات - XSS التي تسمح للمهاجمين برفع ملف PDF يحتوي على XSS مخفية، وعند تنفيذها ستُطلق النافذة المنبثقة الخاصة بـ XSS.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

WBCE ثغرة رفع الملفات XSS - WBCE v1.6.1

المؤلف: (Sergio)

الوصف: ثغرة رفع ملفات في WBCE v.1.6.1 تسمح لمهاجم محلي برفع ملف PDF يحتوي على XSS مخفي.

نواقل الهجوم: ثغرة في تعقيم رفع ملفات Media تسمح لك برفع ملف PDF يحتوي على XSS مخفي.


POC:

عند تسجيل الدخول إلى اللوحة، سننتقل إلى قسم "Media" من القائمة الرئيسية.

XSS Pdf

نقوم برفع ملف PDF الذي يحتوي على XSS المخفي ونرى أنه يمكننا تنفيذه وتظهر XSS المنعكسة.

XSS Pdf resultado


معلومات إضافية:

http://www.cmsmadesimple.org/

https://cheatsheetseries.owasp.org/cheatsheets/File_Upload_Cheat_Sheet.html

تنزيل الأداة