Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/zero-day348/cve-2025-63915-there-is-a-reflected-xss-vulnerability-exists-in-doracms
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubzero-day348/cve-2025-63915-there-is-a-reflected-xss-vulnerability-exists-in-doracms

CVE-2025-63915-There-is-a-Reflected-xss-vulnerability-exists-in-DoraCMS

توجد ثغرة XSS منعكسة في DoraCMS

عرض المستودع
1منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-63915

الهدف: https://www.html-js.cn

Github: https://github.com/doramart/DoraCMS

الإصدار: V2.1.8

اسم الثغرة: ثغرة البرمجة النصية عبر المواقع المنعكسة (XSS) في DoraCMS V2.1.8 (CWE-79) نوع الثغرة: البرمجة النصية عبر المواقع المنعكسة (Reflected XSS) تاريخ الاكتشاف: 2025-10-17

تفاصيل الثغرة:

DoraCMS هو نظام إدارة محتوى (CMS) تم تطويره استنادًا إلى Node.js + Express + MongoDB، ويُستخدم بشكل أساسي لبناء مواقع الويب بسرعة. في إصداره V2.1.8، يحتوي منطق معالجة معامل المسار في وظيفة "صفحة الوسوم" على عيوب: فعندما يُدخل المستخدم محتوى يحتوي على أكواد HTML/JavaScript خبيثة، يفشل النظام في إجراء التحقق والترميز المناسبين على المُدخل. بدلاً من ذلك، يقوم النظام بعكس المُدخل مباشرةً في عناصر نص HTML أو سمات الصفحة، مما يؤدي إلى ثغرة برمجة نصية عبر المواقع. يمكن للمهاجمين إنشاء عناوين URL خبيثة وحث المستخدمين على زيارتها، مما يؤدي إلى تشغيل الأكواد الخبيثة، ومن ثم سرقة جلسات المستخدمين، أو انتحال هويات المستخدمين، أو العبث بمحتوى الصفحة.

التفاصيل التقنية وإثبات المفهوم (PoC):

نقطة تشغيل الثغرة:

الوظيفة المتأثرة هي "صفحة الوسوم"، ويكون تنسيق مسار URL كما يلي: https://www.html-js.cn/tag/[User-Input Tag Name] من بينها، يُعد [User-Input Tag Name] معاملًا قابلًا للتحكم، ويتم عكسه مباشرةً في نتيجة عرض الصفحة دون أي تصفية.

أمثلة على حمولات الهجوم:

يمكن للحمولات التالية التحقق من وجود الثغرة: https://www.html-js.cn/tag/;%3C%69%6D%67%2F%73%72%63%3D%22%3E%22%20%6F%6E%65%72%72%6F%72%3D%61%6C%65%72%74%28%39%32%36%36%29%3E

صورة 1

https://www.html-js.cn/tag/;%3Cimg%2Fsrc%3D%22%3E%22%20onerror%3Dalert%28'hahanihao'%29%3E صورة 2

خطوات إعادة الإنتاج:

قم بإنشاء عنوان URL الخبيث المذكور أعلاه، على سبيل المثال: https://www.html-js.cn/tag/;%3C%69%6D%67%2F%73%72%63%3D%22%3E%22%20%6F%6E%65%72%72%6F%72%3D%61%6C%65%72%74%28%39%32%36%36%29%3E قم بزيارة عنوان URL باستخدام متصفح لاحظ ظهور نافذة منبثقة XSS على الصفحة، مما يؤكد نجاح تنفيذ السكريبت الخبيث

معلومات المُبلِّغ

الاسم/الجهة: shuang li معلومات التواصل: [email protected]

تنزيل الأداة