Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-36163 — ثغرة برمجة نصية عبر المواقع (XSS) في IP-DOT BuildaGate الإصدار BuildaGate5 تسمح لمهاجم عن بعد بتنفيذ تعليمات برمجية عشوائية عبر نص برمجي مصمم خصيصًا لمعامل mc في عنوان URL. | Kitploit
أدوات/GitHubGitHub/trailer2/cve-2023-36163
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubtrailer2/cve-2023-36163

CVE-2023-36163

ثغرة برمجة نصية عبر المواقع (XSS) في IP-DOT BuildaGate الإصدار BuildaGate5 تسمح لمهاجم عن بعد بتنفيذ تعليمات برمجية عشوائية عبر نص برمجي مصمم خصيصًا لمعامل mc في عنوان URL.

عرض المستودع
21منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

عنوان الثغرة: BuildaGate5library - Cross-Site Scripting (XSS) المنعكسة

التاريخ: 06/07/2023

مؤلف الثغرة: Idan Malihi

الصفحة الرئيسية للبائع: لا يوجد

الإصدار: 5

تم الاختبار على: Microsoft Windows 10 Pro

CVE: CVE-2023-36163

إثبات المفهوم (PoC):

يحتاج المهاجم إلى إيجاد المعامل الضعيف (mc=) وحقن كود JS مثل: '><div id="aa

بعد ذلك، يجب على المهاجم إرسال رابط URL الكامل مع كود JS إلى الضحية وحقنه في متصفحهم.

الحمولة (Payload):

company_search_tree.php?mc=aaa'><div id="aaaa

تنزيل الأداة