Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-50383 — يمكن لمستخدم ذو صلاحيات منخفضة استغلال ذلك عبر معلمة `order_by` مصممة خصيصًا، مما يؤدي إلى حقن SQL أعمى قائم على الوقت. | Kitploit
أدوات/GitHubGitHub/abdullah4eb/cve-2025-50383
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقأمن قواعد البيانات
GitHubabdullah4eb/cve-2025-50383

CVE-2025-50383

يمكن لمستخدم ذو صلاحيات منخفضة استغلال ذلك عبر معلمة `order_by` مصممة خصيصًا، مما يؤدي إلى حقن SQL أعمى قائم على الوقت.

عرض المستودع
منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-50383

الوصف

يمكن لمستخدم موثَّق بصلاحيات منخفضة استغلال هذه الثغرة عن طريق إرسال طلب HTTP POST مُعدَّل مع معامل order_by ضار (مثل: order_by=IF(1=1,SLEEP(5),1)). يؤدي ذلك إلى حقن SQL أعمى قائم على الزمن، مما ينتج عنه تنفيذ SQL غير مصرح به على قاعدة بيانات MySQL الأساسية ويؤدي إلى استغلال كامل لحقن SQL.

النقاط النهائية المتأثرة

قابلة للاستغلال من قبل مستخدمين موثَّقين بصلاحيات منخفضة (الأدوار: العملاء ومقدمو الخدمات):

  1. /index.php/customers/search
  2. /index.php/Unavailabilities/search
  3. /index.php/Appointments/search

قابلة للاستغلال فقط من قبل المسؤول:

  1. /index.php/providers/search
  2. /index.php/secretaries/search
  3. /index.php/admins/search
  4. /index.php/service_categories/search
  5. /index.php/services/search
  6. /index.php/Blocked_periods/search
  7. /index.php/Webhooks/search

خطوات إعادة الإنتاج

  1. اعتراض طلب موثَّق صالح إلى إحدى النقاط النهائية القابلة للاستغلال.
  2. إضافة المعامل المخفي order_by في نص الطلب.
  3. حقن حمولة ضارة، على سبيل المثال: order_by=IF(1=1,SLEEP(5),1)
  4. إرسال الطلب المُعدَّل.
  5. يتأخر استجابة التطبيق، مما يؤكد حدوث حقن SQL أعمى قائم على الزمن.

الإصلاح

https://github.com/alextselegidis/easyappointments/releases/tag/1.5.2

تنزيل الأداة