Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-14598 — استشارة فنية وتحليل لـ CVE-2025-14598، حقن SQL حرج غير مصادق عليه في BET e-Portal يتيح التلاعب بقاعدة البيانات واحتمال تنفيذ التعليمات البرمجية عن بُعد، مع إرشادات التخفيف. | Kitploit
أدوات/GitHubGitHub/afnaan-ahmed/cve-2025-14598
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأمن قواعد البيانات
GitHubafnaan-ahmed/cve-2025-14598

CVE-2025-14598

استشارة فنية وتحليل لـ CVE-2025-14598، حقن SQL حرج غير مصادق عليه في BET e-Portal يتيح التلاعب بقاعدة البيانات واحتمال تنفيذ التعليمات البرمجية عن بُعد، مع إرشادات التخفيف.

عرض المستودع
11منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-14598 (CVSS: 9.8)

ثغرة حقن SQL غير مصادق عليها عن بعد تؤدي إلى تنفيذ تعليمات برمجية عن بعد.

الملخص التنفيذي

تم تحديد ثغرة حقن SQL في وظيفة تسجيل الدخول في BET e-Portal، وهو حل برمجي منتشر على نطاق واسع في المؤسسات التعليمية لإدارة معلومات الطلاب ونتائج الامتحانات. سمحت الثغرة للمهاجمين غير المصادق عليهم بالتدخل في استعلامات SQL الخلفية، مما قد يؤدي إلى تصعيد المشكلة إلى تنفيذ تعليمات برمجية عن بعد في بعض التهيئات. تم الإبلاغ عن المشكلة وتنسيقها عبر CERT/CC، مما أدى إلى تعيين CVE-2025-14598.

يقدم هذا التقرير نظرة عامة تقنية على الثغرة وتأثيرها وكيفية ظهورها عبر عمليات النشر، بالإضافة إلى إرشادات عامة للمعالجة.


المنتج المتأثر

المنتج: BET e-Portal
المورد: BeeS Software Solutions Pvt Ltd

سياق النشر:
يُستخدم BET e-Portal بشكل شائع من قبل الكليات والجامعات للتعامل مع تسجيل دخول الطلاب، نتائج الامتحانات، الدرجات الداخلية، وسير العمل الأكاديمي ذات الصلة. يتم نشره بشكل مستقل عبر أكثر من 100 مؤسسة، تحتفظ كل منها بنسختها الخاصة.


نظرة عامة على الثغرة

تُصنف الثغرة على أنها حقن SQL في وظيفة تسجيل الدخول.
بسبب عدم كفاية التحقق من صحة الإدخال، تم تضمين بيانات تسجيل الدخول المقدمة من المستخدم في استعلامات SQL دون تعقيم مناسب. سمح هذا لمهاجم غير مصادق بالتلاعب باستعلامات قاعدة البيانات، واعتمادًا على تكوين الخادم، قد يحقق تنفيذ تعليمات برمجية عن بعد.

ملخص التأثير

  • قراءة أو تعديل أو حذف سجلات قاعدة البيانات
  • استخراج بيانات الطلاب الحساسة
  • تعديل نتائج الامتحانات أو السجلات الداخلية
  • تنفيذ أوامر SQL عشوائية
  • في بعض عمليات النشر، تنفيذ أوامر على مستوى نظام التشغيل

تتفاوت شدتها حسب النشر، ولكن في بعض الحالات الواقعية، وصل التأثير إلى اختراق كامل للنظام.


التفاصيل التقنية

1. متجه الإدخال

تنشأ الثغرة من نموذج تسجيل الدخول في التطبيق. تم تمرير حقلي اسم المستخدم وكلمة المرور إلى قاعدة البيانات الخلفية في عبارات SQL منشأة ديناميكيًا.

إذا لم يتم التحقق من صحة إدخال المستخدم بشكل صارم أو لم يتم استخدام معاملات، يمكن للمهاجمين صياغة إدخال يغير منطق SQL المقصود.

2. السبب الجذري: استعلامات SQL غير معقمة

يبدو أن الخلفية تعالج محاولات تسجيل الدخول باستخدام استعلامات SQL مشابهة في هيكلها لما يلي:

root@kitploit:~
SELECT * FROM users WHERE username = '<input>' AND password = '<input>';

هذا النمط ضعيف إذا لم يتم هروب <input> بشكل صحيح أو استخدام معاملات.
يمكن للمهاجمين حقن أجزاء SQL لتعديل سلوك الاستعلام.

3. مسار الاستغلال (مفاهيمي)

تدفق الاستغلال العام:

  1. يرسل المهاجم إدخالًا مصممًا عبر نموذج تسجيل الدخول
  2. يضمّن التطبيق هذا الإدخال في استعلام SQL دون تعقيم
  3. تنفذ قاعدة البيانات استعلام SQL يتحكم به المهاجم
  4. يحصل المهاجم على وصول غير مصرح به للبيانات
  5. يحدث تصعيد الامتيازات من خلال ربط استعلامات SQL إضافية
  6. في بعض عمليات النشر، مكّنت الإجراءات الممتدة من تصعيد إضافي

لا يلزم امتيازات خاصة. الهجوم عن بعد تمامًا وغير مصادق عليه.

4. لماذا أدت بعض عمليات النشر إلى RCE

كانت بعض عمليات النشر المتأثرة تحتوي على ميزات SQL Server معينة ممكّنة، مثل:

  • xp_cmdshell
  • إجراءات مخزنة ممتدة أخرى تتيح التفاعل على مستوى النظام

تعمل هذه الميزات على تضخيم تأثير حقن SQL بشكل كبير:

  • يمكن لاستعلامات SQL الهروب من سياق قاعدة البيانات
  • يمكن تنفيذ أوامر نظام تشغيل عشوائية
  • يمكن الوصول إلى ملفات النظام أو تعديلها

على الرغم من أن التكوين يختلف حسب المؤسسة، إلا أن هذه التهيئات الخاطئة يمكن أن تحول حقن SQL إلى سيناريو تنفيذ تعليمات برمجية عن بعد.


تقييم التصحيح

محاولة الإصلاح الأولية

أثناء الكشف المنسق، تم نشر تحديث أولي عالج بعض مسارات الإدخال لكنه لم يحل الثغرة تمامًا. عند إعادة الاختبار، ظل حقن SQL ممكنًا من خلال مسارات بديلة للكود.

الإصلاح النهائي

بعد مزيد من التنسيق عبر CERT/CC، تم تنفيذ خطوات تصحيحية إضافية والتحقق منها. نجح التصحيح النهائي في معالجة المشكلة عبر عمليات النشر التي تم مراجعتها.


الشدة والتأثير

نوع الثغرة: حقن SQL
درجة CVSS: 9.8 (حرجة) CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

التأثير المحتمل:

  • السرية: عالية
  • السلامة: عالية
  • التوفر: عالية (في حالة الاستعلامات التدميرية)
  • إمكانية RCE: نعم، حسب التكوين

تعتبر الثغرة حرجة في عمليات النشر التي يسمح فيها تكوين قاعدة البيانات بالتفاعلات على مستوى النظام.


إرشادات التخفيف

1. استخدام الاستعلامات ذات المعاملات / الجمل المحضرة

تجنب الربط الديناميكي لسلاسل SQL مع إدخال المستخدم. بدلاً من ذلك، استخدم آليات ربط المعاملات التي توفرها الأطر أو مكتبات قاعدة البيانات.

2. فرض التحقق الصارم من الإدخال

عقّم أو ضع قائمة بيضاء لحقول الإدخال، خاصة تلك المستخدمة في تدفقات المصادقة.

3. تطبيق مبدأ الامتياز الأقل

تأكد من أن حسابات قاعدة البيانات المستخدمة من قبل تطبيقات الويب لديها الحد الأدنى من الأذونات.

4. تعطيل ميزات قاعدة البيانات عالية المخاطر

يجب تعطيل ميزات مثل xp_cmdshell ما لم تكن مطلوبة بشدة.

5. التسجيل والمراقبة

راقب تدفقات المصادقة وسجلات أخطاء SQL بحثًا عن سلوك غير معتاد.

6. اختبار أمني منتظم

يمكن لاختبار الاختراق المنتظم ومراجعة الكود تحديد هذه الثغرات في وقت مبكر من دورة حياة التطوير.


الإسناد

اكتشف من قبل: محمد أفنان أحمد https://www.afnaan.me

معرف CVE: CVE-2025-14598

الإفصاح المنسق: مركز تنسيق CERT (CERT/CC)


المراجع

  • ملاحظة ثغرة CERT/CC: https://www.kb.cert.org/vuls/id/361400
  • سجل CVE: https://www.cve.org/CVERecord?id=CVE-2025-14598
  • منشور مدونة الباحث: https://www.afnaan.me/cve/cve-2025-14598
  • موقع الباحث: https://www.afnaan.me
تنزيل الأداة