Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-51397 — LiveHelperChat <=4.61 - Cross-Site Scripting المخزنة (XSS) عبر اسم عائلة المشغل | Kitploit
أدوات/GitHubGitHub/thewhiteevil/cve-2025-51397
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubthewhiteevil/cve-2025-51397

CVE-2025-51397

LiveHelperChat <=4.61 - Cross-Site Scripting المخزنة (XSS) عبر اسم عائلة المشغل

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

عنوان الاستغلال: LiveHelperChat <=4.61 - تخزين XSS عبر لقب المشغل

التاريخ: 09/06/2025

مؤلف الاستغلال: Manojkumar J (TheWhiteEvil)

لينكد إن: https://www.linkedin.com/in/manojkumar-j-7ba35b202/

الصفحة الرئيسية للبائع: https://github.com/LiveHelperChat/livehelperchat/

رابط البرنامج:

https://github.com/LiveHelperChat/livehelperchat/

الإصدار: <=4.61

الإصدار المُصحح: 4.61

الفئة: تطبيق ويب

تم الاختبار على: Mac OS Sequoia 15.5, Firefox

CVE : CVE-2025-51397

رابط الاستغلال: https://github.com/Thewhiteevil/CVE-2025-51397

المرجع: https://livehelperchat.com/4.61v-security-fixes-724a.html

https://github.com/LiveHelperChat/livehelperchat/pull/2228/commits/2056503ad96e04467ec9af8d827109b9b9b46223

ثغرة تخزين البرمجة النصية عبر المواقع (XSS) في Live Helper Chat الإصدار ≤ 4.61 تسمح للمهاجمين بتنفيذ JavaScript عشوائي عن طريق حقن حمولة مُصنّعة في حقل لقب المشغل. يتم تخزين هذه الحمولة وتنفيذها لاحقًا عندما يقوم مسؤول أو مستخدم ذو صلاحيات أعلى بعرض قائمة المستلمين حيث يكون المهاجم مُدرجًا كالمالك.

خطوات إعادة الإنتاج:

  1. سجّل الدخول كمشغل.

  2. انتقل إلى حقل لقب المشغل الخاص بك.

  3. أنشئ لقب مشغل جديد أو عدّل لقب المشغل، وأدخل الحمولة التالية:

    "><img src="https://raw.githubusercontent.com/thewhiteevil/cve-2025-51397/HEAD/x" onerror="prompt(1);">

  4. احفظ التغييرات.

  5. يتم تخزين هذه الحمولة وتنفيذها لاحقًا عندما يقوم مسؤول أو مستخدم ذو صلاحيات أعلى بعرض قائمة المستلمين حيث يكون المهاجم مُدرجًا كالمالك.

image
تنزيل الأداة