Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-45346 — إثبات مفهوم لاستغلال حقن SQL أعمى قائم على الوقت في نقطة نهاية jobfiles في Bacula-Web، باستخدام تأخيرات pg_sleep() لاستخراج إصدار PostgreSQL عن بُعد. | Kitploit
أدوات/GitHubGitHub/0xsu3ks/cve-2025-45346
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقأمن قواعد البيانات
GitHub0xsu3ks/cve-2025-45346

CVE-2025-45346

إثبات مفهوم لاستغلال حقن SQL أعمى قائم على الوقت في نقطة نهاية jobfiles في Bacula-Web، باستخدام تأخيرات pg_sleep() لاستخراج إصدار PostgreSQL عن بُعد.

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-45346 – اختراق SQL زمني في Bacula-Web (استخراج إصدار PostgreSQL)

📝 نظرة عامة

عنوان الثغرة: اختراق SQL أعمى زمني في Bacula-Web
المنتج: Bacula-Web
الإصدارات المتأثرة: مؤكد في الإصدارات التي تدعم قاعدة بيانات PostgreSQL الخلفية
معرف CVE: CVE-2025-45346
الخطورة: عالية
متجه الهجوم: عن بُعد
التأثير: تنفيذ SQL عشوائي، كشف المعلومات


🧨 الوصف

يُظهر هذا الإثبات العملي (PoC) ثغرة اختراق SQL أعمى زمني في نقطة النهاية jobfiles الخاصة بـ Bacula-Web.
يمكن لمهاجم عن بُعد استغلال هذه الثغرة لاستخراج معلومات من قاعدة بيانات PostgreSQL الأساسية — بما في ذلك إصدار قاعدة البيانات — عن طريق إحداث تأخيرات متعمدة باستخدام الدالة pg_sleep().


🚀 الميزات

  • تأكيد وجود اختراق SQL عبر اختبار التأخير الزمني
  • استخراج إصدار PostgreSQL تلقائيًا حرفًا بحرف
  • استخدام حمولات مشفرة بعناوين URL للدقة
  • طباعة التقدم المباشر أثناء استخراج الإصدار

📌 الاستخدام

⚙️ المتطلبات

  • Python 3.x
  • مكتبة requests (pip install requests)

🔧 الإعدادات

قم بتعديل السكريبت وضبط:

root@kitploit:~
base_url = "http://baculaweb.domain/jobfiles/29/1/"
cookies = {"Bacula-Web": "REPLACEME"}

استبدل:

  • base_url بعنوان URL الهدف لـ Bacula-Web
  • REPLACEME بملف تعريف الارتباط الجلسة الصالح لـ Bacula-Web

🏃 تشغيل السكريبت

root@kitploit:~
python3 extract_pgsql_version.py

🧾 سير عمل الاستغلال

  1. إرسال حمولة SQL غير ضارة مع pg_sleep(2) للتحقق من الاختراق.
  2. إذا استغرق استجابة الخادم حوالي 2 ثانية، يشرع السكريبت في استخراج الإصدار.
  3. يتكرر عبر مواضع سلسلة إصدار PostgreSQL باستخدام SUBSTRING() ويقارن الأحرف واحدًا تلو الآخر.
  4. يحدد الاكتشاف القائم على التأخير الحرف الصحيح.

🔐 التأثير

  • كشف معلومات حساسة من قاعدة البيانات لمهاجمين عن بُعد
  • قد يُستغل لربط الاستغلال بمزيد من الهجمات القائمة على SQL
  • تقويض الثقة في الواجهة الويب لعرض وظائف النسخ الاحتياطي

🛡️ التخفيف

  • تطبيق التحقق من صحة المدخلات على مسار jobfiles
  • استخدام استعلامات معاملية في المنطق الخلفي
  • ترقية Bacula-Web إلى أحدث إصدار مصحح (عند توفره)

👨‍💻 المكتشف

باحث أمني – Kevin Suckiel -- 0xsu3ks
تم الكشف عن PoC لـ CVE-2025-45346 عبر الإفصاح المسؤول.


⚠️ إشعار قانوني

تم توفير هذه الأداة لأغراض الاختبار والبحث المصرح بها فقط.
المؤلف غير مسؤول عن أي استخدام غير مصرح به أو إساءة استخدام لهذا الإثبات العملي.

تنزيل الأداة