Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
TheMisfits-CVE-2024-8465-SQLi — تطبيق ويب ضعيف لاختبار حقن SQL (SQL injection) كدليل على المفهوم، يوضح تجاوز المصادقة وكشف البيانات عبر CVE-2024-8465، مصمم للأغراض الأكاديمية وتدريبات CTF. | Kitploit
أدوات/GitHubGitHub/19melek19/themisfits-cve-2024-8465-sqli
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHub19melek19/themisfits-cve-2024-8465-sqli

TheMisfits-CVE-2024-8465-SQLi

تطبيق ويب ضعيف لاختبار حقن SQL (SQL injection) كدليل على المفهوم، يوضح تجاوز المصادقة وكشف البيانات عبر CVE-2024-8465، مصمم للأغراض الأكاديمية وتدريبات CTF.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 7 أشهرلم تتم المراجعة بعد

CVE-2024-8465 – إثبات مفهوم حقن SQL

معلومات الفريق

اسم الفريق: The Misfits

أعضاء الفريق:

  • Muhammad Tayyab Nisar
  • Oluwasola SAMUEL Abubakar
  • Mohamed Melek Balghouthi

نظرة عامة

يحتوي هذا المستودع على تطبيق ويب ضعيف تم إنشاؤه كإثبات مفهوم (PoC) لإظهار ثغرة حقن SQL المستندة إلى CVE-2024-8465.

التطبيق غير آمن عن قصد ويظهر كيف يمكن أن تؤدي المعالجة غير الصحيحة للإدخال إلى تجاوز المصادقة والكشف عن بيانات قاعدة البيانات.

هذا المشروع للأغراض الأكاديمية والتعليمية فقط.

مرجع CVE

https://www.cve.org/CVERecord?id=CVE-2024-8465

الثغرات الموضحة

  1. تجاوز المصادقة باستخدام حقن SQL
  2. الكشف غير المصرح به للبيانات باستخدام حقن SQL

نقطة نهاية تسجيل الدخول الضعيفة

الملف: login.php

استعلام SQL الضعيف: SELECT id, username, role FROM users WHERE username='$username' AND password='$password'

مثال لحمولة الحقن: ' OR '1'='1' --

التأثير: يمكن للمهاجم تجاوز المصادقة وتسجيل الدخول بدون بيانات اعتماد صالحة.

نقطة نهاية البحث الضعيفة

الملف: search.php

استعلام SQL الضعيف: SELECT id, name, email, salary FROM employees WHERE name LIKE '%$q%'

مثال لحمولة الحقن: %' OR '1'='1' --

التأثير: يمكن للمهاجم استرجاع جميع سجلات الموظفين بما في ذلك البيانات الحساسة.

إعداد البيئة

المتطلبات:

  • Docker
  • Docker Compose
  • Git

خطوات التثبيت

  1. استنساخ المستودع: git clone https://github.com/19melek19/TheMisfits-CVE-2024-8465-SQLi.git

  2. الانتقال إلى دليل المشروع: cd TheMisfits-CVE-2024-8465-SQLi

  3. تشغيل البيئة الضعيفة (نوصي باستخدام الطرفية في Docker Desktop): docker compose up --build

الوصول إلى التطبيق

صفحة تسجيل الدخول: http://localhost:8080/index.php

صفحة البحث: http://localhost:8080/search.php

العرض التوضيحي

يعرض العرض:

  • تسجيل دخول فاشل ببيانات اعتماد تبدو صالحة
  • تسجيل دخول ناجح باستخدام حقن SQL
  • كشف بيانات قاعدة البيانات من خلال ميزة البحث

يتم توفير فيديو توضيحي مسجل للشاشة بشكل منفصل. رابط YouTube: https://youtu.be/AFfSEyZrUnw

ملاحظة أكاديمية

هذا المشروع هو تطبيق ضعيف تمثيلي مستوحى من CVE-2024-8465. ليس هو البرنامج الأصلي المتأثر.

إخلاء مسؤولية

يحتوي هذا المشروع على ثغرات أمنية متعمدة. لا تنشر هذا التطبيق في بيئة إنتاج. المؤلفون غير مسؤولين عن أي إساءة استخدام.

تنزيل الأداة