Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
BUI-select-xss — cve-2018-8108 | Kitploit
أدوات/GitHubGitHub/zlgxzswjy/bui-select-xss
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubzlgxzswjy/bui-select-xss

BUI-select-xss

cve-2018-8108

عرض المستودع
منذ 8 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

BUI-select-xss cve-2018-8108

خلال اختبار أمني، تم اكتشاف مشكلة بالصدفة BUI هو إطار عمل أمامي، وتستخدمه العديد من الشركات لبناء واجهاتها الأمامية

عادةً ما نحمي من XSS من خلال معاملة جميع مدخلات المستخدم كمصادر غير موثوقة، ونقوم بتشفيرها عند الإخراج، ثم نرسلها إلى الصفحة الأمامية لعرضها لكن مكون select في BUI عند عرض هذا الإخراج، يقوم بإعادة تشفير المدخلات التي تم تشفيرها بالفعل، مما يتسبب في تجاوز حمولة XSS للآلية الأمنية الأصلية واستمرار تنفيذها

المثال المرفق مستمد من حالة حقيقية

يمكن ملاحظة أن البيانات الموجودة في وسم input ذو المعرف "workGroupList" قد تم تشفيرها بالفعل، وعند استخدام BUI.use لمكون select أدناه، تم سحب البيانات من "workGroupList"، مما أدى مباشرةً إلى تنفيذ حمولة XSS التي أدخلناها

يمكنك تشغيله لتجربته

تنزيل الأداة