Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Bootstrap-with-XSS — إثبات المفهوم لـ Bootstrap XSS (CVE-2024-6485、CVE-2016-10735、CVE-2019-8331、CVE-2018-14040) | Kitploit
أدوات/GitHubGitHub/yumeae/bootstrap-with-xss
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويبCTFالتعلم والتعليممختبرات وتدريب عملي
GitHubyumeae/bootstrap-with-xss

Bootstrap-with-XSS

إثبات المفهوم لـ Bootstrap XSS (CVE-2024-6485、CVE-2016-10735、CVE-2019-8331、CVE-2018-14040)

عرض المستودع
4منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مجموعة PoC للثغرات التاريخية في Bootstrap

هذه صفحة HTML ثابتة للتعلم والبحث، تدمج عدة إثباتات مفاهيم (PoC) لثغرات البرمجة النصية عبر المواقع (XSS) التاريخية في إطار Bootstrap.

يهدف هذا المشروع إلى توفير بيئة آمنة ومضبوطة لباحثي الأمن والمطورين والطلاب لفهم والتحقق من هذه الثغرات الأمنية المحددة، دون الحاجة إلى إعداد بيئة خادم معقدة.


⚠️ تحذير أمني مهم

  • للاستخدام التعليمي والبحثي فقط: يُستخدم هذا المشروع وجميع أكواده فقط لأغراض البحث والتعليم الأمني القانوني والمصرح به.
  • يمنع منعاً باتاً الهجوم غير القانوني: يُحظر تماماً استخدام هذه الأداة أو أي كود مضمن فيها لاختبار أو مهاجمة أي موقع لا تملكه أو ليس لديك إذن صريح بذلك. اختبار الاختراق غير المصرح به هو عمل غير قانوني.
  • على مسؤوليتك الخاصة: أنت تتحمل المسؤولية الكاملة عن جميع العواقب الناتجة عن استخدام هذا المشروع.

🚀 الميزات و PoC المضمنة

  • ملف ثابت واحد: جميع الميزات مدمجة في ملف HTML واحد، لا حاجة إلى خلفية أو قاعدة بيانات.
  • تبديل الإصدار يدوياً: من خلال تعديل التعليقات في ملف HTML ببساطة، يمكن التبديل بين مكتبات إصدارات Bootstrap المختلفة المعرضة للثغرات، بطريقة مستقرة وموثوقة.
  • تشغيل متكرر: بعض PoC محسّنة بحيث يمكن تشغيلها بشكل متكرر لسهولة الملاحظة والتحليل.
  • تحديد واضح للثغرات: كل PoC مُوسومة بوضوح مع معرف CVE الخاص بالثغرة.

قائمة PoC


🛠️ كيفية الاستخدام

  1. الحصول على الملف: قم بتنزيل أو استنساخ هذا المشروع للحصول على ملف test.html.
  2. تحرير الملف: افتح ملف test.html باستخدام أي محرر نصوص (مثل VS Code, Sublime Text, Notepad، إلخ).
  3. اختيار إصدار المكتبة: في قسم <head> من الملف، استناداً إلى PoC التي تريد اختبارها (راجع القائمة أعلاه)، قم بلصق عنوان URL للإصدار المقابل.
  4. الحفظ والفتح: احفظ ملف test.html بعد التعديل.
  5. الفتح في المتصفح: افتح ملف HTML المحلي هذا في متصفحك.
  6. تشغيل PoC: تفاعل مع عناصر PoC المقابلة على الصفحة (مثل التمرير أو النقر) لتشغيل الثغرة.

📜 الترخيص

هذا المشروع مرخص بموجب رخصة MIT.

تنزيل الأداة
PoC #معرف الثغرة (CVE ID)وصف الثغرةنطاق إصدارات المكتبة المطبقة
1CVE-2019-8331خاصية data-template لمكون Tooltip غير منقاة تؤدي إلى XSSv4.x < v4.3.1 and v3.x < v3.4.1
2CVE-2018-14040خاصية data-parent لمكون Collapse غير منقاة تؤدي إلى XSSv4.x < v4.1.2
3CVE-2016-10735خاصية data-target لمكون Modal غير منقاة تؤدي إلى XSSv3.x < v3.4.0
4CVE-2024-6485خاصية data-loading-text لإضافة Button غير منقاة تؤدي إلى XSSv3.x < v3.4.1