Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-24545 — لا يقوم الملحق بتعقيم HTML المسموح به في حقل السيرة الذاتية (Bio) للمستخدمين، مما يسمح لهم باستخدام أكواد JavaScript خبيثة، والتي سيتم تنفيذها عند قيام أي شخص بزيارة منشور في الواجهة الأمامية أنشأه هذا المستخدم. ونتيجة لذلك، يمكن لمستخدم بدور منخفض مثل "كاتب" (author) تنفيذ هجمات البرمجة النصية عبر المواقع (Cross-Site Scripting) ضد المستخدمين، الأمر الذي قد يؤدي إلى تصعيد الصلاحيات عندما يعرض المشرف (admin) المنشور/المنشورات ذات الصلة. | Kitploit
أدوات/GitHubGitHub/v35hr4j/cve-2021-24545
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتصيد الاحتيالياختبار الاختراق
GitHubv35hr4j/cve-2021-24545

CVE-2021-24545

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

لا يقوم الملحق بتعقيم HTML المسموح به في حقل السيرة الذاتية (Bio) للمستخدمين، مما يسمح لهم باستخدام أكواد JavaScript خبيثة، والتي سيتم تنفيذها عند قيام أي شخص بزيارة منشور في الواجهة الأمامية أنشأه هذا المستخدم. ونتيجة لذلك، يمكن لمستخدم بدور منخفض مثل "كاتب" (author) تنفيذ هجمات البرمجة النصية عبر المواقع (Cross-Site Scripting) ضد المستخدمين، الأمر الذي قد يؤدي إلى تصعيد الصلاحيات عندما يعرض المشرف (admin) المنشور/المنشورات ذات الصلة.

22منذ 4 سنواتلم تتم المراجعة بعد
مشاركة

CVE-2021-24545

WP HTML Author Bio <= 1.2.0 - ثغرة تخزين سكربت عبر المواقع (Stored Cross-Site Scripting) بدور Author+

لا يقوم هذا البرنامج الإضافي بتعقيم HTML المسموح به في السيرة الذاتية للمستخدمين، مما يسمح لهم باستخدام كود جافاسكربت ضار يتم تنفيذه عندما يزور أي شخص منشورًا في الواجهة الأمامية أنشأه هذا المستخدم. ونتيجة لذلك، يمكن لمستخدم بدور مؤلف (Author) أو أدنى من ذلك تنفيذ هجمات سكربت عبر المواقع (Cross-Site Scripting) ضد المستخدمين، وهو ما قد يؤدي إلى تصعيد الامتيازات عندما يعرض مسؤول المنشور (المنشورات) المعني.

إثبات المفهوم

سجّل الدخول كمؤلف، وأضف الحمولة التالية في حقل Biographical Info في الملف الشخصي: <script>alert(/XSS/)</script>

ثم اعرض المنشور الذي كتبه المؤلف لتشغيل ثغرة XSS.

فيديو إثبات المفهوم:

https://www.youtube.com/watch?v=fhzJZ5hSI-g

تنزيل الأداة