Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-44767_RiteCMS-File-Upload--XSS---Filemanager — يتأثر RiteCMS 3.0 بثغرة رفع الملفات - XSS التي تسمح للمهاجمين برفع ملف PDF يحتوي على XSS مخفي، والذي عند تنفيذه سيؤدي إلى ظهور نافذة XSS المنبثقة. | Kitploit
أدوات/GitHubGitHub/sromanhu/cve-2023-44767_ritecms-file-upload--xss---filemanager
أدوات التصيدتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubsromanhu/cve-2023-44767_ritecms-file-upload--xss---filemanager

CVE-2023-44767_RiteCMS-File-Upload--XSS---Filemanager

يتأثر RiteCMS 3.0 بثغرة رفع الملفات - XSS التي تسمح للمهاجمين برفع ملف PDF يحتوي على XSS مخفي، والذي عند تنفيذه سيؤدي إلى ظهور نافذة XSS المنبثقة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
5منذ 2 سنواتلم تتم المراجعة بعد

RiteCMS 3.0 رفع الملفات - XSS

المؤلف: (Sergio)

الوصف: الثغرة الأمنية في رفع الملفات في RiteCMS 3.0 تسمح لمهاجم محلي برفع ملف svg يحتوي على محتوى XSS.

متجهات الهجوم: AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:L


POC:

نقوم بإنشاء ملف svg بالمحتوى التالي:

root@kitploit:~
<svg
onload="alert('xss attach')"
 xmlns="http://www.w3.org/2000/svg">
</svg>

عند تسجيل الدخول إلى اللوحة، سنذهب إلى قسم "Filemanager" من قائمة الإدارة ونضغط على رفع ملف.

رفع ملف XSS تم رفع الملف

هنا نرى ملف svg تم رفعه بنجاح:

رفع ملف XSS تم رفع الملف 2

ثم نفتح الملف ويظهر إطار XSS المنبثق

نتيجة رفع ملف XSS


معلومات إضافية:

https://github.com/handylulu/RiteCMS/

تنزيل الأداة