
استكشف CVE-2023-33580 (XSS) وCVE-2023-33584 (SQLI) اللتين اكتشفتهما بنفسي. تعمّق في الثغرات والاستغلالات للحصول على رؤى.
يحتوي هذا المستودع على أوصاف وأكواد استغلال لثغرتين أمنيتين:
CVE-2023-33580: ثغرة البرمجة النصية عبر المواقع المخزّنة (Stored XSS) في Student Study Center Management System الإصدار V1.0، مما يسمح للمهاجمين بتنفيذ كود JavaScript عشوائي.
CVE-2023-33584: ثغرة حقن SQL في Enrollment System Project الإصدار V1.0، مما يمكّن المهاجمين من تجاوز المصادقة والحصول على وصول غير مصرّح به.
لكل ثغرة، يوجد وصف تفصيلي، ومؤلف الاستغلال، والصفحة الرئيسية للمورّد، ورابط البرنامج، وخطوات إعادة إنتاج الاستغلال.