Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-43874-e107-CMS-Stored-XSS---MetaCustomTags — الإصدار e107 2.3.2 يتأثر بعدة ثغرات من نوع Cross-Site Scripting (XSS) تسمح للمهاجمين بتنفيذ تعليمات برمجية عشوائية عبر حمولة مصممة خصيصًا في حقلي Copyright و Author ضمن قائمة Meta & Custom Tags. | Kitploit
أدوات/GitHubGitHub/sromanhu/cve-2023-43874-e107-cms-stored-xss---metacustomtags
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubsromanhu/cve-2023-43874-e107-cms-stored-xss---metacustomtags

CVE-2023-43874-e107-CMS-Stored-XSS---MetaCustomTags

الإصدار e107 2.3.2 يتأثر بعدة ثغرات من نوع Cross-Site Scripting (XSS) تسمح للمهاجمين بتنفيذ تعليمات برمجية عشوائية عبر حمولة مصممة خصيصًا في حقلي Copyright و Author ضمن قائمة Meta & Custom Tags.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

e107 CMS XSS مخزنة v2.3.2

المؤلف: (Sergio)

الوصف: تحتوي e107 CMS v.2.3.2 على ثغرة متعددة من نوع Cross Site Scripting (XSS) تسمح لمهاجم محلي بتنفيذ كود تعسفي عبر سكربت مخصص في حقلي حقوق النشر والمؤلف في قائمة Meta & Custom Tags Menu.

متجهات الهجوم: البرمجة النصية. تسمح ثغرة في تعقيم الإدخال في حقلي Copyright و Author في قائمة "Meta & Custom Tags Menu" بحقن كود JavaScript يتم تنفيذه عندما يصل المستخدم إلى صفحة الويب.


POC:

عند تسجيل الدخول إلى اللوحة، سننتقل إلى قسم "Meta & Custom Tags Menu" من القائمة العامة.

حمولة XSS

نقوم بتعديل هذه الإعدادات التي أنشأناها ونلاحظ أنه يمكننا حقن كود JavaScript تعسفي في حقلي Copyright و Author.

XSS Payload:

root@kitploit:~
'"><svg/onload=alert('Copyright')>

XSS Payload:

root@kitploit:~
'"><svg/onload=alert('Author')>

في الصورة التالية يمكنك رؤية الكود المدمج الذي ينفّذ الحمولة في صفحة الويب الرئيسية.

نتيجة XSS في حقل Copyright

نتيجة XSS في حقل Author


معلومات إضافية:

https://e107.org/

https://owasp.org/Top10/es/A03_2021-Injection/

https://owasp.org/www-community/attacks/xss/

تنزيل الأداة