Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-43878-RiteCMS-Stored-XSS---MainMenu — يتأثر RiteCMS 3.0 بثغرة Cross-Site Scripting (XSS) متعددة تسمح للمهاجمين بتنفيذ كود عشوائي عبر حمولة مصممة خصيصًا إلى القائمة الرئيسية - العناصر في قائمة الإدارة. | Kitploit
أدوات/GitHubGitHub/sromanhu/cve-2023-43878-ritecms-stored-xss---mainmenu
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubsromanhu/cve-2023-43878-ritecms-stored-xss---mainmenu

CVE-2023-43878-RiteCMS-Stored-XSS---MainMenu

يتأثر RiteCMS 3.0 بثغرة Cross-Site Scripting (XSS) متعددة تسمح للمهاجمين بتنفيذ كود عشوائي عبر حمولة مصممة خصيصًا إلى القائمة الرئيسية - العناصر في قائمة الإدارة.

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Rite CMS v3.0 ثغرات XSS المخزنة المتعددة

المؤلف: (Sergio)

الوصف: يتأثر Rite CMS 3.0 بثغرة تخزين متعددة للبرمجة النصية عبر المواقع (XSS) تسمح للمهاجمين بتنفيذ تعليمات برمجية عشوائية عبر حمولة مصممة في القائمة الرئيسية - العناصر في قائمة الإدارة.

متجهات الهجوم: AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L


POC:

عند تسجيل الدخول إلى اللوحة، سننتقل إلى قسم "الإدارة - القوائم - القائمة الرئيسية".

نضغط على زر إضافة عنصر ونضيف حمولات XSS إلى حقول الاسم والعنوان والرابط ومفتاح الوصول.

حمولة XSS عند نقطة نهاية القائمة

حمولة XSS:

root@kitploit:~
'"><svg/onload=propmt('Name')>

في الصور التالية يمكنك رؤية الكود المضمّن الذي ينفّذ الحمولة في الموقع الرئيسي.

نتيجة XSS للاسم

نتيجة XSS للعنوان

نتيجة XSS للرابط

نتيجة XSS لمفتاح الوصول


تنزيل الأداة