
إثبات مفهوم يوضح ثغرة XSS مخزنة في نظام Juzaweb CMS الإصدار 5.0.0 عبر حقل HTML الخاص بإعلانات البانر، مما يؤدي إلى تنفيذ سكربتات عشوائية في لوحة التحكم.
أولاً، قم بإعداد المنصة بشكل طبيعي وسجّل حساباً. هنا، حساب المسؤول الذي سجلته هو [email protected] / 123456.
بعد إعداد المنصة، يمكنك رؤية الصفحة الرئيسية للموقع.
قم بالوصول إلى /admin وسجّل الدخول.
بعد تسجيل الدخول، ستدخل إلى لوحة تحكم المسؤول.
انتقل إلى المسار /admin/banner-ads وانقر على "Add Banner" للانتقال إلى صفحة إنشاء الإعلان.
غيّر النوع إلى "HTML" وأدخل كود XSS الخبيث في حقل Body.

إذا واجهت خطأً مثل هذا:

ارجع إلى نوع "Image" وأدخل أي عنوان URL في حقل URL.

بعد إضافة الإعلان بنجاح، يمكنك رؤيته نشطاً/قيد التشغيل.

الآن، عد إلى الصفحة الرئيسية. ستظهر نافذة التنبيه، مما يثبت ثغرة XSS.
