Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-43617 — هذا استنساخ لثغرة PHP Laravel 8.70.1 - من البرمجة النصية عبر المواقع (XSS) إلى تزوير الطلبات عبر المواقع (CSRF) | Kitploit
أدوات/GitHubGitHub/sybelle03/cve-2021-43617
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتصيد الاحتياليأمن الويباختبار الاختراق
GitHubsybelle03/cve-2021-43617

CVE-2021-43617

هذا استنساخ لثغرة PHP Laravel 8.70.1 - من البرمجة النصية عبر المواقع (XSS) إلى تزوير الطلبات عبر المواقع (CSRF)

عرض المستودع
11منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-43617

هذه إعادة إنتاج لثغرة PHP Laravel 8.70.1 - البرمجة النصية عبر المواقع (XSS) إلى تزوير الطلب عبر المواقع (CSRF)

الوصف

تستغل الثغرة حقيقة أننا نستطيع تجاوز وظيفة رفع ملفات الصور في Laravel لرفع ملفات عشوائية على خادم الويب، مما يتيح لنا تشغيل جافاسكريبت عشوائي وتجاوز رمز CSRF

خطوات إعادة الإنتاج:

  • إنشاء تطبيق Laravel 8.7.* يعرض نموذج رفع ملف صورة
  • إنشاء ملف HTML csrfbypass.html يحتوي على الاستغلال لتجاوز رمز CSRF الخاص بالنموذج.
  • استخدام أداة HxD لإضافة FF D8 FF E0 في بداية الملف (لإنتاج ملف csrfbypass_util.html)
  • ارفع هذا الملف على التطبيق وحاول عرضه. يتم عرض رمز CSRF في alert(javascript)
تنزيل الأداة