Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-16172 — تم تصميم ماسح CVE-2019-16172 للتحقق من مثيلات LimeSurvey بحثًا عن ثغرة XSS المخزنة. | Kitploit
أدوات/GitHubGitHub/trixsec/cve-2019-16172
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubtrixsec/cve-2019-16172

CVE-2019-16172

تم تصميم ماسح CVE-2019-16172 للتحقق من مثيلات LimeSurvey بحثًا عن ثغرة XSS المخزنة.

عرض المستودع
5منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-16172

تم تصميم ماسح CVE-2019-16172 للتحقق من مثيلات LimeSurvey بحثًا عن ثغرة XSS المخزنة.

أوصاف CVE

CVE-2019-16172

الوصف: CVE-2019-16172 هي ثغرة XSS مخزنة موجودة في إصدارات LimeSurvey قبل 3.17. تنشأ الثغرة بسبب التحقق غير السليم من مدخلات المستخدم عند إنشاء مجموعات الاستطلاع. يمكن للمهاجم استغلال هذه الثغرة عن طريق إرسال حمولة مصممة خصيصًا، يتم تخزينها على الخادم وتنفيذها في سياق المستخدمين الآخرين الذين يصلون إلى الاستطلاع.

التأثير: يسمح الاستغلال الناجح للمهاجم بتنفيذ JavaScript عشوائي في سياق التطبيق، مما يؤدي إلى احتمالية تسرب البيانات، اختطاف الجلسة، وأنشطة ضارة أخرى.

أوصاف الماسح

ماسح CVE-2019-16172

تم تصميم ماسح CVE-2019-16172 للتحقق من مثيلات LimeSurvey بحثًا عن ثغرة XSS المخزنة. يرسل حمولة مصممة إلى نقطة النهاية /admin/survey/group/create ويقيم الاستجابة لتحديد ما إذا كان الخادم عرضة للخطر.

الاستخدام:

الأمر: python cve_2019_16172_scanner.py --url <target_url>

الخيارات:

--url: تحديد URL واحد لفحصه. --file: تقديم ملف يحتوي على عناوين URL متعددة للمسح الدفعي. --timeout: تعيين مهلة الطلب (الافتراضي 10 ثوانٍ). --threads: تحديد عدد الخيوط المتوازية للمسح (الافتراضي 5). --output: حفظ النتائج في ملف إخراج محدد.

تابعنا على تيليجرام

ابق على اطلاع بأحدث الأدوات وموارد القرصنة. انضم إلى قناتنا على تيليجرام بالنقر على الشعار أدناه:

Telegram

تنزيل الأداة