Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-44771_ZenarioCMS--Stored-XSS---Page-Layout — يتأثر Zenariocms 9.4.59197 بثغرة برمجة نصية عبر المواقع (XSS) تسمح للمهاجمين بتنفيذ كود عشوائي عبر حمولة مصممة خصيصًا إلى Page Layout | Kitploit
أدوات/GitHubGitHub/sromanhu/cve-2023-44771_zenariocms--stored-xss---page-layout
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubsromanhu/cve-2023-44771_zenariocms--stored-xss---page-layout

CVE-2023-44771_ZenarioCMS--Stored-XSS---Page-Layout

يتأثر Zenariocms 9.4.59197 بثغرة برمجة نصية عبر المواقع (XSS) تسمح للمهاجمين بتنفيذ كود عشوائي عبر حمولة مصممة خصيصًا إلى Page Layout

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
2منذ 2 سنواتلم تتم المراجعة بعد
مشاركة

ZenarioCMS ثغرة XSS المخزنة v.9.4.59197

المؤلف: (Sergio)

الوصف: ثغرة برمجة نصية عبر المواقع (Cross Site Scripting) في ZenarioCMS v.9.4.59197 تسمح لمهاجم محلي بتنفيذ كود تعسفي عبر سكربت مُصمَّم خصيصًا لتخطيط الصفحة (Page Layout).

نواقل الهجوم: ينجم عن خلل في تعقيم الإدخال في تخطيط الصفحة (Page Layout) ثغرة تسمح بحقن كود JavaScript سيتم تنفيذه عند وصول المستخدم إلى صفحة الويب.


إثبات المفهوم (POC):

عند تسجيل الدخول إلى اللوحة، سننتقل إلى "Layout - Page Layout" من قائمة الإدارة.

image

نضغط على "Edit Layout" ونضيف الحمولة التالية:

حمولة XSS:

root@kitploit:~

image

في الصورة التالية يمكنك رؤية الكود المضمّن الذي ينفّذ الحمولة في الويب الرئيسي. image


معلومات إضافية:

https://zenar.io/

https://owasp.org/Top10/es/A03_2021-Injection/

تنزيل الأداة