Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-43877-RiteCMS-Stored-XSS---Home — يتأثر RiteCMS 3.0 بثغرات متعددة من نوع البرمجة النصية عبر المواقع (XSS) تسمح للمهاجمين بتنفيذ كود تعسفي عبر حمولة مصممة بعناية تُرسل إلى صفحة إعدادات الرئيسية في قائمة الإدارة. | Kitploit
أدوات/GitHubGitHub/sromanhu/cve-2023-43877-ritecms-stored-xss---home
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubsromanhu/cve-2023-43877-ritecms-stored-xss---home

CVE-2023-43877-RiteCMS-Stored-XSS---Home

يتأثر RiteCMS 3.0 بثغرات متعددة من نوع البرمجة النصية عبر المواقع (XSS) تسمح للمهاجمين بتنفيذ كود تعسفي عبر حمولة مصممة بعناية تُرسل إلى صفحة إعدادات الرئيسية في قائمة الإدارة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

Rite CMS v3.0 ثغرات XSS مخزنة متعددة

المؤلف: (Sergio)

الوصف: يتأثر Rite CMS 3.0 بثغرة تخزين متعددة لبرمجة النصوص عبر المواقع (XSS) تسمح للمهاجمين بتنفيذ تعليمات برمجية عشوائية عبر حمولة ضارة مخصصة في حقول الصفحة الرئيسية ضمن قائمة الإدارة. سيتم تنفيذ الحمولة الضارة على الصفحة الرئيسية بغض النظر عن جلسة المستخدم، وبالتالي فإن الوصول إلى موقع الويب الرئيسي بمستخدم آخر سينفّذ الحمولة أيضًا.

متجهات الهجوم: AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L


إثبات المفهوم (POC):

عند تسجيل الدخول إلى اللوحة، سننتقل إلى قسم "Administration - Home" أو ننشئ صفحة جديدة ونضيف الحمولات الضارة.

نقوم بتحرير إعداد الجسم حيث نضيف حمولات XSS. ونظرًا لوجود عدة حقول وأن ناتج التنبيه (alert) هو ما يتغير فقط، سأوضح الحمولة في أحد هذه الحقول:

خصائص حمولة XSS

حمولة XSS:

root@kitploit:~
'"><svg/onload=alert('Description')>

في الصور التالية يمكنك رؤية الكود المضمّن الذي ينفّذ الحمولة على موقع الويب الرئيسي. ونظرًا لوجود عدة أقسام، أعرضها بشكل منفصل:

المحتوى:

حمولة XSS

ننقر على "Edit":

مسار XSS

النتيجة:

نتيجة XSS

الخصائص:

خصائص حمولة XSS

النتيجة:

نتيجة XSS الخصائص

نتيجة XSS الخصائص 2

نتيجة XSS الخصائص 3

الشريط الجانبي:

حمولة XSS في الشريط الجانبي

النتيجة:

نتيجة XSS في الشريط الجانبي


تنزيل الأداة