Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/thewhiteevil/cve-2025-51396
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubthewhiteevil/cve-2025-51396

CVE-2025-51396

LiveHelperChat <=4.61 - ثغرة برمجة نصية مخزنة عبر المواقع (XSS) عبر اسم مستخدم بوت تيليجرام

عرض المستودع
12منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

عنوان الاستغلال: LiveHelperChat <=4.61 - تخزين ثغرة عبر المواقع (XSS) عبر اسم مستخدم بوت تيليغرام

التاريخ: 09/06/2025

مؤلف الاستغلال: Manojkumar J (TheWhiteEvil)

لينكد إن: https://www.linkedin.com/in/manojkumar-j-7ba35b202/

الصفحة الرئيسية للبائع: https://github.com/LiveHelperChat/livehelperchat/

رابط البرنامج:

https://github.com/LiveHelperChat/livehelperchat/

الإصدار: <=4.61

الإصدار المُصحَّح: 4.61

الفئة: تطبيق ويب

تم الاختبار على: Mac OS Sequoia 15.5, Firefox

CVE : CVE-2025-51396

رابط الاستغلال: https://github.com/Thewhiteevil/CVE-2025-51396

المرجع: https://livehelperchat.com/4.61v-security-fixes-724a.html

https://github.com/LiveHelperChat/livehelperchat/pull/2228/commits/2056503ad96e04467ec9af8d827109b9b9b46223

توجد ثغرة تخزينية للبرمجة النصية عبر المواقع (XSS) في Live Helper Chat الإصدار ≤ 4.61 تسمح للمهاجمين بتنفيذ جافا سكريبت تعسفي عن طريق حقن حمولة مخصصة في معامل اسم مستخدم بوت تيليغرام. يتم تخزين هذه الحمولة وتنفيذها لاحقًا عندما يقوم مسؤول أو مستخدم ذو صلاحيات أعلى بعرض أو تعديل اسم مستخدم بوت تيليغرام.

خطوات إعادة الإنتاج:

  1. قم بتسجيل الدخول كمستخدم مشغل في Live Helper Chat.
  2. انتقل إلى الإعدادات > إعدادات الدردشة المباشرة > بوت تيليغرام.
  3. في حقل اسم البوت، أدخل الحمولة التالية:
root@kitploit:~
   "><img src="https://raw.githubusercontent.com/thewhiteevil/cve-2025-51396/main/x" onerror="prompt(1);">
  1. احفظ الإعدادات.
  2. أعد زيارة لوحة إعدادات تيليغرام — سيتم تنفيذ الحمولة.
image
تنزيل الأداة