Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-44764_ConcreteCMS-Stored-XSS---Site_Installation — ثغرة برمجة نصية عبر المواقع (XSS) في ConcreteCMS الإصدار v.9.2.1 تسمح لمهاجم محلي بتنفيذ تعليمات برمجية عشوائية عبر برنامج نصي مصمم خصيصًا إلى SITE من التثبيت أو الإعدادات. | Kitploit
أدوات/GitHubGitHub/sromanhu/cve-2023-44764_concretecms-stored-xss---site_installation
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubsromanhu/cve-2023-44764_concretecms-stored-xss---site_installation

CVE-2023-44764_ConcreteCMS-Stored-XSS---Site_Installation

ثغرة برمجة نصية عبر المواقع (XSS) في ConcreteCMS الإصدار v.9.2.1 تسمح لمهاجم محلي بتنفيذ تعليمات برمجية عشوائية عبر برنامج نصي مصمم خصيصًا إلى SITE من التثبيت أو الإعدادات.

عرض المستودع
13منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ConcreteCMS Stored XSS v.9.2.1

المؤلف: (Sergio)

الوصف: ثغرة برمجة نصية عبر المواقع (XSS) مخزنة في ConcreteCMS الإصدار 9.2.1 تسمح لمهاجم محلي بتنفيذ كود تعسفي عبر سكربت مصمم يتم حقنه في معامل SITE أثناء التثبيت أو في الإعدادات.

نواقل الهجوم: تؤدي ثغرة في تعقيم الإدخال في حقل الموقع (Site) أثناء التثبيت أو الإعدادات إلى حقن كود JavaScript يتم تنفيذه عند وصول المستخدم إلى صفحة الويب.


POC:

في عملية التثبيت نضيف الحمولة في معامل SITE:

image

حمولة XSS:

في الصورة التالية يمكنك رؤية الكود المدمج الذي ينفّذ الحمولة في الموقع الرئيسي. image


معلومات إضافية:

https://www.concretecms.com/

https://owasp.org/Top10/es/A03_2021-Injection/

تنزيل الأداة