Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-65354 — الإفصاح العام والتفاصيل الفنية لـ CVE-2025-65354 (SQL Injection) | Kitploit
أدوات/GitHubGitHub/amaansiddd787/cve-2025-65354
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليمأمن قواعد البيانات
GitHubamaansiddd787/cve-2025-65354

CVE-2025-65354

الإفصاح العام والتفاصيل الفنية لـ CVE-2025-65354 (SQL Injection)

عرض المستودع
11منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-65354 — ثغرة حقن SQL

الملخص

توجد ثغرة حقن SQL في تطبيق إدارة الأحداث PuneethReddyHC الإصدار 1.0 بسبب معالجة غير صحيحة للمدخلات.

نوع الثغرة

حقن SQL

المكون المتأثر

Endpoint: /Grocery/search_products_itname.php المعامل: sitem_name (POST)

نوع الهجوم

عن بُعد

التأثير

يمكن لمهاجم عن بُعد غير مصادق عليه التلاعب باستعلامات SQL عن طريق حقن حمولات مصممة في المعامل sitem_name POST. قد يسمح الاستغلال الناجح بتغيير منطق الاستعلام وكشف محتويات قاعدة البيانات، مما قد يؤدي إلى كشف بيانات حساسة واختراق النهاية الخلفية.

الإصدارات المتأثرة

PuneetethReddyHC event-management v1.0

إثبات المفهوم

تم استخدام حمولات حقن SQL قائمة على القيم المنطقية لإظهار المشكلة. أمثلة على الحمولات:

-1' OR 5*5=25 --

-1' OR 5*5=26 --

-1' OR 231=6 AND 000648=000648 --

التخفيف

استخدم الاستعلامات المعلمة أو العبارات المعدة، وتحقق من مدخلات المستخدم وأدرجها في القائمة البيضاء، وفرض قيود صارمة على طول الإدخال والأحرف، وشغّل قاعدة البيانات بأقل صلاحيات ممكنة.

الائتمان

اكتشفها أمان صديقي GitHub: https://github.com/amaansiddd787

CVE

CVE-2025-65354

تنزيل الأداة