Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-51031 — إثبات المفهوم لـ CVE-2024-51031: تخزين البرمجة النصية عبر المواقع (XSS) في نظام إدارة سيارات الأجرة Sourcecodester Cab Management System 1.0 عبر حقول manage_account.php. يوضح سرقة ملفات تعريف الارتباط من خلال حمولة SVG محقونة. | Kitploit
أدوات/GitHubGitHub/vighneshnair7/cve-2024-51031
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubvighneshnair7/cve-2024-51031

CVE-2024-51031

إثبات المفهوم لـ CVE-2024-51031: تخزين البرمجة النصية عبر المواقع (XSS) في نظام إدارة سيارات الأجرة Sourcecodester Cab Management System 1.0 عبر حقول manage_account.php. يوضح سرقة ملفات تعريف الارتباط من خلال حمولة SVG محقونة.

عرض المستودع
12منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-51031

الوصف

ثغرة برمجة عبر المواقع (XSS) في ملف manage_account.php في نظام إدارة سيارات الأجرة Sourcecodester Cab Management System 1.0 تسمح للمستخدمين المصادق عليهم عن بُعد بحقن نصوص برمجية عشوائية عبر حقول "الاسم الأول" و"الاسم الأوسط" و"الاسم الأخير".

نوع الثغرة

Cross Site Scripting (XSS)

بائع المنتج

Sourcecodester

قاعدة كود المنتج المتأثر:

https://www.sourcecodester.com/php/15180/cab-management-system-phpoop-free-source-code.html - 1.0

المكوّن المتأثر:

ثغرة البرمجة النصية عبر المواقع (XSS) في Sourcecodester Cab Management System 1.0 تسمح للمهاجمين عن بُعد بتشغيل تعليمات برمجية عشوائية عبر حقول الإدخال firstname وmiddlename وlastname في صفحة manage_account.php.

نواقل الهجوم:

  1. قم بإعداد التطبيق محليًا وسجّل الدخول باستخدام بيانات الاعتماد المقدمة للوصول إلى حساب عميل تجريبي.
  2. انتقل إلى قسم "إدارة الحساب" بالنقر على الصورة الرمزية للملف الشخصي.
  • احقن الحمولة <svg onload=alert(document.cookie)> في حقول "الاسم الأول" و"الاسم الأوسط" و"الاسم الأخير". أكمل تفاصيل النموذج المتبقية وانقر على زر "تحديث التفاصيل".
  • بعد استلام الرسالة "تم تحديث تفاصيل الحساب بنجاح"، سجّل الدخول إلى بوابة المسؤول. عند الوصول إلى صفحة "العملاء المسجلين"، ستظهر نافذة منبثقة تعرض ملف تعريف ارتباط المسؤول، مما يؤكد نجاح هجوم البرمجة النصية عبر المواقع المخزّنة (XSS).
  • المراجع:

    1. https://www.sourcecodester.com
    2. https://www.sourcecodester.com/php/15180/cab-management-system-phpoop-free-source-code.html
    3. https://portswigger.net/web-security/cross-site-scripting
    تنزيل الأداة