Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-27472-and-CVE-2026-27474 — إثبات المفهوم لـ CVE-2026-27472 (SSRF أعمى) و CVE-2026-27474 (XSS مخزّن) في ميزة التجميع (syndication) في SPIP 4.4.8، مع عرض خطوات الاستغلال للمسؤولين. | Kitploit
أدوات/GitHubGitHub/trachinus/cve-2026-27472-and-cve-2026-27474
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubtrachinus/cve-2026-27472-and-cve-2026-27474

CVE-2026-27472-and-CVE-2026-27474

إثبات المفهوم لـ CVE-2026-27472 (SSRF أعمى) و CVE-2026-27474 (XSS مخزّن) في ميزة التجميع (syndication) في SPIP 4.4.8، مع عرض خطوات الاستغلال للمسؤولين.

عرض المستودع
منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-27472 وCVE-2026-27474 (CVSS-B 5.3 متوسط وCVSS-B 4.8 متوسط)

SSRF أعمى في ميزة التجميع في SPIP 4.4.8 وXSS مخزّن

> شروحات والمزيد على موقعي <

إثبات المفهوم (PoC)

  1. سجّل الدخول كمسؤول.

  2. تأكد من أن في إعدادات محتوى الموقع، خيار إحالة المواقع والتجميع مضبوط على إدارة دليل المواقع.

  3. انتقل إلى قسم وانقر على إحالة موقع.

  4. في حقل التجميع، انقر على التجميع وأدخل عنوان IP ومنفذًا مستهدفين: .

tcp://127.0.0.1:22
  • احفظ.

  • قارن زمن الاستجابة مع منفذ مفتوح (tcp://127.0.0.1:80). يمكنك أيضًا النقر على تحديث الآن في صفحة الموقع المُجمَّع لتفعيل SSRF.

  • لتفعيل XSS، أدخل javascript:alert(1) بدلاً من عنوان IP المستهدف وانقر على أيقونة RSS في صفحة الموقع المُجمَّع (?exec=site&id_syndic=1).

    تنزيل الأداة