Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-36358 — إثبات مفهوم يوضح ثغرة XSS مخزنة في نظام Juzaweb CMS الإصدار 5.0.0 عبر حقل HTML الخاص بإعلانات البانر، مما يؤدي إلى تنفيذ سكربتات عشوائية في لوحة التحكم. | Kitploit
أدوات/GitHubGitHub/yuhuamiao/cve-2026-36358
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubyuhuamiao/cve-2026-36358

CVE-2026-36358

إثبات مفهوم يوضح ثغرة XSS مخزنة في نظام Juzaweb CMS الإصدار 5.0.0 عبر حقل HTML الخاص بإعلانات البانر، مما يؤدي إلى تنفيذ سكربتات عشوائية في لوحة التحكم.

عرض المستودع
1منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-36358 PoC - Juzaweb CMS v.5.0.0 (XSS)

أولاً، قم بإعداد المنصة بشكل طبيعي وسجّل حساباً. هنا، حساب المسؤول الذي سجلته هو [email protected] / 123456.

بعد إعداد المنصة، يمكنك رؤية الصفحة الرئيسية للموقع.

image

قم بالوصول إلى /admin وسجّل الدخول.

image

بعد تسجيل الدخول، ستدخل إلى لوحة تحكم المسؤول.

image

انتقل إلى المسار /admin/banner-ads وانقر على "Add Banner" للانتقال إلى صفحة إنشاء الإعلان.

image

غيّر النوع إلى "HTML" وأدخل كود XSS الخبيث في حقل Body.

image

إذا واجهت خطأً مثل هذا:

image

ارجع إلى نوع "Image" وأدخل أي عنوان URL في حقل URL.

image

بعد إضافة الإعلان بنجاح، يمكنك رؤيته نشطاً/قيد التشغيل.

image

الآن، عد إلى الصفحة الرئيسية. ستظهر نافذة التنبيه، مما يثبت ثغرة XSS.

image
تنزيل الأداة