Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-34327 — مدقق إثبات مفهوم لحقن SQL أعمى قائم على الوقت في password-reset-token.php؛ يرسل طلبات POST مصممة ويكتشف الاستجابات المتأخرة لـ CVE-2024-34327. | Kitploit
أدوات/GitHubGitHub/0xsu3ks/cve-2024-34327
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHub0xsu3ks/cve-2024-34327

CVE-2024-34327

مدقق إثبات مفهوم لحقن SQL أعمى قائم على الوقت في password-reset-token.php؛ يرسل طلبات POST مصممة ويكتشف الاستجابات المتأخرة لـ CVE-2024-34327.

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مدقق ثغرة حقن SQL CVE-2024-34327

هذا السكربت (V-24-02-001_SQLi_Check.py) هو أداة إثبات مفهوم (PoC) للتحقق من وجود ثغرة حقن SQL أعمى قائمة على الوقت تؤثر على نقطة النهاية password-reset-token.php، والمعروفة باسم CVE-2024-34327.

⚠️ إخلاء مسؤولية

هذه الأداة مخصصة لأغراض تعليمية واختبار مصرح به فقط. الفحص أو الاستغلال غير المصرح به للأنظمة دون موافقة هو عمل غير قانوني وغير أخلاقي.


🔍 تفاصيل الثغرة

  • معرف CVE: CVE-2024-34327
  • عنوان الثغرة: حقن SQL أعمى قائم على الوقت
  • المنتج: Sielox AnyWare
  • الإصدار المتأثر: 2.1.2
  • نقطة النهاية المعرضة: /auth/password-reset-token.php
  • متجه الحقن: معامل email في بيانات POST
  • طريقة الاستغلال: دالة SQL SLEEP() لقياس التأخير في استجابة الخادم

🧪 الميزات

  • يرسل تلقائياً طلب POST مصمم بتأخير SQL لمدة 10 ثوانٍ
  • يقيس وقت استجابة الخادم لاستنتاج وجود الثغرة
  • يولّد عشوائياً قيمة كعكة PHPSESSID لكل تشغيلة

🛠 الاستخدام

المتطلبات الأساسية

  • Python 3.x
  • مكتبة requests (pip install requests)

الأمر

root@kitploit:~
python3 V-24-02-001_SQLi_Check.py --url https://target-domain.com

مثال

root@kitploit:~
python3 V-24-02-001_SQLi_Check.py --url https://vulnerable-site.com

المخرجات

  • [+] VULNERABLE إذا تجاوز تأخير استجابة الخادم 9 ثوانٍ
  • [-] NOT VULNERABLE خلاف ذلك

🧾 كيف يعمل

  1. يرسل طلب POST مع الحمولة:
    root@kitploit:~
    data[email][email protected]'+AND+(SELECT+8161+FROM+(SELECT(SLEEP(10)))uvHC)+AND+'abcd'='abcd
    
  2. إذا استغرقت الاستجابة أكثر من 9 ثوانٍ، تبلغ الأداة بأن الخادم VULNERABLE.
  3. يتم كتم جميع تحذيرات التحقق من TLS لتسهيل الاختبار.

🧰 داخل السكربت

  • يستخدم مكتبة requests في Python
  • يضبط رؤوس HTTP شائعة تتضمن User-Agent و Referer واقعيين
  • يولّد معرف جلسة PHP عشوائي لكل طلب

🔒 ملاحظة قانونية

أنت مسؤول عن استخدام هذه الأداة بشكل أخلاقي. المؤلف لا يتحمل أي مسؤولية عن أي إساءة استخدام.


👨‍💻 المؤلف

باحث أمني – [اسمك أو اسمك المستعار]
لا تتردد في المساهمة أو الإبلاغ عن المشكلات.

تنزيل الأداة