Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-43879-RiteCMS-Stored-XSS---GlobalContent — حول RiteCMS 3.0 متأثر بثغرة برمجة نصية عبر المواقع (XSS) متعددة تسمح للمهاجمين بتنفيذ تعليمات برمجية عشوائية عبر حمولة مصممة خصيصًا إلى كتل المحتوى العامة في قائمة الإدارة | Kitploit
أدوات/GitHubGitHub/sromanhu/cve-2023-43879-ritecms-stored-xss---globalcontent
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubsromanhu/cve-2023-43879-ritecms-stored-xss---globalcontent

CVE-2023-43879-RiteCMS-Stored-XSS---GlobalContent

حول RiteCMS 3.0 متأثر بثغرة برمجة نصية عبر المواقع (XSS) متعددة تسمح للمهاجمين بتنفيذ تعليمات برمجية عشوائية عبر حمولة مصممة خصيصًا إلى كتل المحتوى العامة في قائمة الإدارة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

Rite CMS v3.0 ثغرات XSS مخزنة متعددة

المؤلف: (Sergio)

الوصف: يتأثر Rite CMS 3.0 بثغرة مخزنة في البرمجة النصية عبر المواقع (XSS) تتيح للمهاجمين تنفيذ كود عشوائي عبر حمولة مصممة خصيصًا في كتل المحتوى العامة (Global Content Blocks) في قائمة الإدارة.

متجهات الهجوم: AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L


إثبات المفهوم:

عند تسجيل الدخول إلى اللوحة، سنذهب إلى "Administration - Global Content Blocks - Home".

نقوم بتحرير إعدادات الجسم حيث نضيف حمولات XSS.

حمولة XSS

حمولة XSS:

root@kitploit:~
'"><svg/onload=alert('document.domain')>

وعند الحفظ، سنرى أن نافذة XSS المنبثقة تظهر

نتيجة حمولة XSS


تنزيل الأداة