Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-44770_ZenarioCMS--Reflected-XSS---Organizer-Alias — تتأثر Zenariocms 9.4.59197 بثغرة برمجة نصية عبر المواقع (XSS) تتيح للمهاجمين تنفيذ تعليمات برمجية عشوائية عبر حمولة مصممة بعناية تُرسل إلى الاسم المستعار Spare من المنظم organizer. | Kitploit
أدوات/GitHubGitHub/sromanhu/cve-2023-44770_zenariocms--reflected-xss---organizer-alias
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubsromanhu/cve-2023-44770_zenariocms--reflected-xss---organizer-alias

CVE-2023-44770_ZenarioCMS--Reflected-XSS---Organizer-Alias

تتأثر Zenariocms 9.4.59197 بثغرة برمجة نصية عبر المواقع (XSS) تتيح للمهاجمين تنفيذ تعليمات برمجية عشوائية عبر حمولة مصممة بعناية تُرسل إلى الاسم المستعار Spare من المنظم organizer.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

ZenarioCMS XSS المنعكسة v.9.4.59197

المؤلف: (Sergio)

الوصف: ثغرة برمجة نصية عبر المواقع (Cross Site Scripting) في ZenarioCMS v.9.4.59197 تسمح لمهاجم محلي بتنفيذ تعليمات برمجية عشوائية عبر نص برمجي مصمم إلى Organizer - Spare alias.

نواقل الهجوم: استغلال ثغرة في تعقيم الإدخال في حقل Spare alias. تسمح بحقن كود JavaScript سيتم تنفيذه عندما يصل المستخدم إلى صفحة الويب.


إثبات المفهوم (POC):

عند تسجيل الدخول إلى اللوحة، سننتقل إلى "Organizer - Spare alias" من قائمة المنظم.

ننقر على Create a spare alias ونضيف الحمولة التالية إلى حقل Spare alias:

حمولة XSS:

root@kitploit:~
"' onfocus="alert(1)" autofocus="

في الصورة التالية يمكنك رؤية النافذة المنبثقة XSS عند تنفيذ الحمولة:

image


معلومات إضافية:

https://zenar.io/

https://owasp.org/Top10/es/A03_2021-Injection/

تنزيل الأداة