Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-51398 — LiveHelperChat <=4.61 - ثغرة برمجة نصية مخزّنة عبر المواقع (XSS) عبر حقل اسم الصفحة في تكامل فيسبوك | Kitploit
أدوات/GitHubGitHub/thewhiteevil/cve-2025-51398
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubthewhiteevil/cve-2025-51398

CVE-2025-51398

LiveHelperChat <=4.61 - ثغرة برمجة نصية مخزّنة عبر المواقع (XSS) عبر حقل اسم الصفحة في تكامل فيسبوك

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

عنوان الاستغلال: LiveHelperChat <=4.61 - ثغرة تخزين البرمجة النصية عبر المواقع (XSS) عبر حقل اسم تكامل صفحة فيسبوك

التاريخ: 09/06/2025

مؤلف الاستغلال: Manojkumar J (TheWhiteEvil)

لينكد إن: https://www.linkedin.com/in/manojkumar-j-7ba35b202/

الصفحة الرئيسية للمورد: https://github.com/LiveHelperChat/livehelperchat/

رابط البرنامج:

https://github.com/LiveHelperChat/livehelperchat/

الإصدار: <=4.61

الإصدار المُصحَّح: 4.61

الفئة: تطبيق ويب

تم الاختبار على: Mac OS Sequoia 15.5, Firefox

CVE : CVE-2025-51398

رابط الاستغلال: https://github.com/Thewhiteevil/CVE-2025-51398

المرجع: https://livehelperchat.com/4.61v-security-fixes-724a.html

https://github.com/LiveHelperChat/livehelperchat/pull/2228/commits/2056503ad96e04467ec9af8d827109b9b9b46223

تتيح ثغرة تخزين البرمجة النصية عبر المواقع (XSS) في Live Helper Chat الإصدار ≤ 4.61 للمهاجمين تنفيذ جافاسكربت عشوائية عن طريق حقن حمولة معدّة في حقل اسم تكامل صفحة فيسبوك. تُخزَّن الحمولة وتُنفَّذ عندما يصل مستخدمون بصلاحيات أعلى (مثل المشرفين) إلى إعدادات التكامل أو يعدّلونها، مما يؤدي إلى تخزين البرمجة النصية عبر المواقع (XSS).

خطوات إعادة الإنتاج:

  1. سجّل الدخول كمشغّل.

  2. انتقل إلى تكامل صفحة فيسبوك لديك.

  3. أنشئ تكامل صفحة فيسبوك جديدًا، وأدخل الحمولة التالية في حقل اسم تكامل صفحة فيسبوك:

  4. "><img src="https://raw.githubusercontent.com/thewhiteevil/cve-2025-51398/main/x" onerror="prompt(1);">

  5. احفظ التغييرات.

  6. تُخزَّن الحمولة وتُنفَّذ عندما يصل المستخدمون ذوو الصلاحيات الأعلى (مثل المشغّل أو المشرفين) إلى تكامل صفحة فيسبوك أو يعدّلونه، مما يؤدي إلى تخزين البرمجة النصية عبر المواقع (XSS).

صورة
تنزيل الأداة