Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-56605 — XSS (ثغرة البرمجة النصية عبر المواقع) | Kitploit
أدوات/GitHubGitHub/userr404/cve-2025-56605
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويبالأوراق والأبحاثالتعلم والتعليم
GitHubuserr404/cve-2025-56605

CVE-2025-56605

XSS (ثغرة البرمجة النصية عبر المواقع)

عرض المستودع
منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-56605

XSS (ثغرة البرمجة النصية عبر المواقع)

CVE-2025-56605 — ثغرة XSS منعكسة في نظام إدارة الفعاليات 1.0

الوصف:
توجد ثغرة XSS منعكسة (Cross-Site Scripting) في register.php من PuneethReddyHC/event-management 1.0.
لا يتم التحقق من معامل mobile المُرسل عبر POST بشكل صحيح ويُعاد عكسه في الاستجابة، مما يسمح بحقن كود JavaScript عشوائي.

معرّف CVE: CVE-2025-56605
اكتُشفت بواسطة: Isroil Mustafoqulov
نوع الثغرة: XSS منعكسة
متجه الهجوم: عن بُعد

خطوات إعادة إنتاج الثغرة (محليًا فقط):

  1. استنسخ المشروع وشغّله محليًا.
  2. أرسل طلب POST مُصممًا إلى backend/register.php مع حمولة خبيثة في معامل mobile.
  3. تُعكس الحمولة في الاستجابة دون تنقية.

⚠️ تم حذف الحمولات عمدًا. لا تحاول استغلال الثغرة على أنظمة لا تملكها.

التخفيف:
قم بتنقية/ترميز مدخلات المستخدم قبل الإخراج. مثال في PHP:

root@kitploit:~
echo htmlspecialchars($_POST['mobile'], ENT_QUOTES, 'UTF-8');
تنزيل الأداة