Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-43873-e107-CMS-Stored-XSS---Manage — يتأثر e107 2.3.2 بثغرة البرمجة النصية عبر المواقع (XSS) التي تسمح للمهاجمين بتنفيذ تعليمات برمجية عشوائية عبر حمولة مصمّمة خصيصًا تُرسل إلى حقل الاسم في قائمة الإدارة. | Kitploit
أدوات/GitHubGitHub/sromanhu/cve-2023-43873-e107-cms-stored-xss---manage
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubsromanhu/cve-2023-43873-e107-cms-stored-xss---manage

CVE-2023-43873-e107-CMS-Stored-XSS---Manage

يتأثر e107 2.3.2 بثغرة البرمجة النصية عبر المواقع (XSS) التي تسمح للمهاجمين بتنفيذ تعليمات برمجية عشوائية عبر حمولة مصمّمة خصيصًا تُرسل إلى حقل الاسم في قائمة الإدارة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

e107 CMS Stored XSS v2.3.2

المؤلف: (Sergio)

الوصف: ثغرة البرمجة النصية عبر المواقع (XSS) في e017 CMS الإصدار v2.3.2 تسمح لمهاجم محلي بتنفيذ كود تعسفي عبر سكربت مصمم خصيصًا في حقل الاسم في قائمة الإدارة (Manage Menu).

نواقل الهجوم: البرمجة النصية — ثغرة في تعقيم إدخال حقل الاسم في قسم "Manage" تسمح بحقن كود JavaScript سيتم تنفيذه عندما يصل المستخدم إلى صفحة الويب.


إثبات المفهوم (POC):

عند تسجيل الدخول إلى اللوحة، سننتقل إلى قسم "Manage" من القائمة العامة.

XSS Name Home payload

نقوم بتعديل إعدادات الموقع (Site Settings) التي أنشأناها ونرى أنه يمكننا حقن كود JavaScript تعسفي في حقل الاسم.

حمولة XSS:

root@kitploit:~


### معلومات إضافية:
https://e107.org/

https://owasp.org/Top10/es/A03_2021-Injection/

https://owasp.org/www-community/attacks/xss/
تنزيل الأداة