Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-50677 — يقدّم هذا المستودع إثباتَ مفهومٍ (PoC) لثغرة CVE-2024-50677 | Kitploit
أدوات/GitHubGitHub/zumiyumi/cve-2024-50677
أدوات التصيدتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubzumiyumi/cve-2024-50677

CVE-2024-50677

يقدّم هذا المستودع إثباتَ مفهومٍ (PoC) لثغرة CVE-2024-50677

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-50677 | ثغرة XSS المنعكسة بنقرتين في OroPlatform CMS v5.1

يقدم هذا المستودع إثباتًا للمفهوم (PoC) للثغرة CVE-2024-50677

إخلاء مسؤولية:

هذا الكود هو إثبات لمفهوم الثغرة. لن أكون مسؤولًا عن أي استخدام لهذا الاستغلال.

الوصف:

تشير CVE-2024-50677 إلى ثغرة XSS منعكسة بنقرتين (Two-Click Reflected XSS) موجودة في الإعدادات الافتراضية لـ OroPlatform CMS v5.1، وتحديدًا في المنصة التجريبية هنا: https://github.com/oroinc/docker-demo

تكمن الثغرة في كيفية تحكم التطبيق في إدخال المستخدم لوظيفة البحث؛ فإذا نقر المستخدم على شريط البحث في واجهة مستخدم صفحة الويب وكان يحتوي على جافاسكربت كاستعلام مثل

root@kitploit:~
<script>alert(1)</script>

سيقوم التطبيق بعد ذلك بتحميل وتنفيذ هذه الجافاسكربت بحرية.

تم اكتشاف هذه الثغرة بواسطة @ZumiYumi

إثبات المفهوم (POC):

  1. يقوم المهاجم بصياغة حمولة:
root@kitploit:~
http://vulnerable-website/product/search?search=%3Cscript%3Ealert(1)%3C%2Fscript

  1. يستدرج المهاجم المستخدم للنقر عليها.
  2. يضغط الضحية على شريط البحث، أو تُربط الهجمة بثغرة أخرى لجعل الضحية تنقر على شريط البحث.
  3. يتم تنفيذ الجافاسكربت.

الإصدارات المتأثرة:

  • OroPlatform CMS v5.1

المراجع:

https://www.cve.org/CVERecord?id=CVE-2024-50677

https://nvd.nist.gov/vuln/detail/CVE-2024-50677

https://medium.com/@zumiyumi/how-i-discovered-my-first-cve-7b1e2987326c

تنزيل الأداة