Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-44766_ConcreteCMS-Stored-XSS---SEO — ثغرة البرمجة النصية عبر المواقع (Cross Site Scripting) في ConcreteCMS الإصدار v.9.2.1 تسمح لمهاجم محلي بتنفيذ كود تعسفي عبر سكربت معدّ في حقل SEO - Header Extra Content من إعدادات الصفحة. | Kitploit
أدوات/GitHubGitHub/sromanhu/cve-2023-44766_concretecms-stored-xss---seo
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubsromanhu/cve-2023-44766_concretecms-stored-xss---seo

CVE-2023-44766_ConcreteCMS-Stored-XSS---SEO

ثغرة البرمجة النصية عبر المواقع (Cross Site Scripting) في ConcreteCMS الإصدار v.9.2.1 تسمح لمهاجم محلي بتنفيذ كود تعسفي عبر سكربت معدّ في حقل SEO - Header Extra Content من إعدادات الصفحة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

ConcreteCMS XSS المخزّن v.9.2.1

المؤلف: (Sergio)

الوصف: ثغرة برمجة نصية عبر المواقع (Cross Site Scripting) في ConcreteCMS v.9.2.1 تتيح لمهاجم محلي تنفيذ كود تعسفي عبر سكربت مصمَّم خصيصًا في حقل SEO - Extra من إعدادات الصفحة.

نواقل الهجوم: حقن السكربتات — توجد ثغرة في تعقيم الإدخال في حقل "Header Extra Content" الخاص بـ "SEO" تتيح حقن كود JavaScript يتم تنفيذه عند وصول المستخدم إلى صفحة الويب.


POC:

عند تسجيل الدخول إلى اللوحة، سننتقل إلى "Page Settings - SEO".

image

حمولة XSS:

root@kitploit:~


### معلومات إضافية:
https://www.concretecms.com/

https://owasp.org/Top10/es/A03_2021-Injection/
تنزيل الأداة