Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-29971 — يمكن للمهاجم تنفيذ جافا سكريبت عشوائية في متصفح الضحية، مما قد يؤدي إلى اختطاف الجلسة أو تصعيد الامتيازات. | Kitploit
أدوات/GitHubGitHub/tharooon/cve-2026-29971
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويباختبار الاختراقالأوراق والأبحاثالتعلم والتعليم
GitHubtharooon/cve-2026-29971

CVE-2026-29971

يمكن للمهاجم تنفيذ جافا سكريبت عشوائية في متصفح الضحية، مما قد يؤدي إلى اختطاف الجلسة أو تصعيد الامتيازات.

عرض المستودع
1منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-29971

يمكن للمهاجم تنفيذ جافاسكريبت عشوائي في متصفح الضحية، مما قد يؤدي إلى اختطاف الجلسة أو رفع الامتيازات.

CVE-2026-29971

الثغرة الأمنية

Cross-Site Scripting (XSS) المنعكس

المنتج المتأثر

WebFileSys

الإصدار المتأثر

2.31.1

الوصف

توجد ثغرة برمجة نصية عبر المواقع (XSS) من النوع المنعكس في الإصدار 2.31.1 من WebFileSys. يتم عكس المدخلات التي يتحكم بها المستخدم في سياقات HTML وجافاسكريبت دون ترميز الإخراج المناسب، مما يسمح للمهاجم بتنفيذ جافاسكريبت عشوائي في متصفح الضحية.

التأثير

يمكن للمهاجم استغلال هذه الثغرة عن طريق إغراء الضحية للتفاعل مع طلب أو رابط مُجهز. يمكن أن يؤدي الاستغلال الناجح إلى:

  • اختطاف الجلسة
  • سرقة بيانات الاعتماد
  • إجراءات غير مصرح بها داخل الجلسة الموثقة

المكونات المتأثرة

  • وظيفة ftpBackup
  • معالجة إدخال المصادقة
  • وظيفة البحث
  • عرض رسائل الخطأ

خطوات إعادة الإنتاج

  1. انتقل إلى صفحة تسجيل الدخول في WebFileSys.
  2. حقن الحمولة التالية في المعلم المتأثر.

أمثلة على الحمولات التي عملت: <IMG SRC="javascript:alert('XSS')", %3CScRiPt%3Ealert(1)%3C%2FsCriPt%3E, <%

  1. أرسل الطلب.
  2. يتم عكس الحمولة وتنفيذها في المتصفح.

CVE

CVE-2026-29971

المُكتشف

ثارون تيجا تشيدورالا

المراجع

https://www.cve.org/CVERecord?id=CVE-2026-29971

تنزيل الأداة