Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-29861 — إشعار أمني وإثبات مفهوم لـ CVE-2026-29861، وهي ثغرة حقن SQL حرجة في PHP-MYSQL-User-Login-System تتيح الوصول غير المصادق عليه إلى حساب المسؤول. | Kitploit
أدوات/GitHubGitHub/amanyadav78/cve-2026-29861
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليمموارد منسقة
GitHubamanyadav78/cve-2026-29861

CVE-2026-29861

إشعار أمني وإثبات مفهوم لـ CVE-2026-29861، وهي ثغرة حقن SQL حرجة في PHP-MYSQL-User-Login-System تتيح الوصول غير المصادق عليه إلى حساب المسؤول.

عرض المستودع
24منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-29861

🛡️ إفصاح عن CVE: CVE-2026-29861 — حقن SQL في PHP-MYSQL-User-Login-System

تاريخ الإفصاح: 10 أبريل 2026
معرف CVE: CVE-2026-29861 الخطورة: حرجة (CVSS 9.8)


🧩 الملخص

توجد ثغرة حرجة من نوع حقن SQL في PHP-MYSQL-User-Login-System v1.0، وتحديدًا في نقطة النهاية login.php. يقوم التطبيق بإدراج مدخلات المستخدم غير المنقّاة مباشرةً في استعلامات SQL، مما يسمح للمهاجمين غير المصادق عليهم بتجاوز المصادقة والحصول على وصول إداري كامل.

تم تخصيص المعرّف CVE-2025-26198 لهذه المشكلة. في وقت الإفصاح العام، لم يتوفر أي تصحيح رسمي.


📦 المنتج المتأثر

  • البائع: مستقل (keerti1924)
  • المشروع: PHP-MYSQL-User-Login-System
  • الإصدار: v1.0
  • الملف: login.php
  • نقطة النهاية المعرضة للخطر:
    http://localhost/PHP-MYSQL-User-Login-System/login.php

  • 🔬 تفاصيل الثغرة

    تستخدم آلية تسجيل دخول المسؤول مدخلات غير منقّاة مباشرةً في استعلامات SQL دون أي تحقق من صحة المدخلات أو استخدام عبارات مُعدّة مسبقًا:

    root@kitploit:~
    $query = "SELECT * FROM admin WHERE username='$username' AND password='$password'";
    

    وهذا يسمح بحمولات حقن مثل:

    root@kitploit:~
    Username: ' OR '1'='1
    Password: [any value]
    

    يؤدي هذا إلى تجاوز منطق المصادقة من خلال تقييم الشرط إلى قيمة صحيحة، وبالتالي منح الوصول إلى لوحة تحكم المسؤول.


    📌 تصنيف CWE

    CWE IDالعنوان
    CWE-89تحييد غير صحيح للعناصر الخاصة المستخدمة في أمر SQL

    📊 درجة CVSS v3.1

    الدرجةالخطورةسلسلة المتجهات
    9.8حرجةCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

    💥 الأثر

    قد يؤدي الاستغلال الناجح إلى:

    • ✅ تجاوز كامل للمصادقة
    • 🔓 وصول غير مصرح به إلى ميزات المسؤول المميزة
    • 🛠️ احتمال تسريب البيانات أو التلاعب بها باستخدام حقن SQL القائم على UNION
    • ⚠️ اختراق كامل لقاعدة البيانات الخلفية

    🧪 إثبات المفهوم (PoC)

    1. استنساخ المستودع

    root@kitploit:~
    git clone https://github.com/keerti1924/PHP-MYSQL-User-Login-System.git
    

    2. الاستضافة محليًا

    استخدم XAMPP/LAMP لنشر المشروع وانتقل إلى:

    root@kitploit:~
    http://localhost/PHP-MYSQL-User-Login-System/login.php
    

    3. حقن الحمولة

    أدخل بيانات الاعتماد التالية في نموذج تسجيل الدخول:

    • اسم المستخدم: ' OR '1'='1
    • كلمة المرور: [any value]

    سيتم تسجيل دخولك كأول مستخدم مسؤول، مما يؤكد نجاح حقن SQL.


    🔐 التوصيات

    • ✅ استبدل استعلامات SQL الديناميكية بـ عبارات مُعدّة مسبقًا (mysqli_prepare() أو PDO).
    • 🔍 قم بـ التحقق من صحة المدخلات وتنقيتها لجميع مدخلات المستخدم.
    • 🧱 انشر جدار حماية لتطبيقات الويب (WAF) لحظر أنماط حقن SQL المعروفة.
    • 🛡️ قم بـ مراجعات منتظمة للكود واختبارات الاختراق للاكتشاف المبكر.

    📆 الجدول الزمني

    الحدثالتاريخ
    اكتشاف الثغرة22 يناير 2026
    الإفصاح العام10 أبريل 2026
    توفر التصحيح❌ غير متوفر وقت الإفصاح

    🙋‍♂️ الاعتمادات

    تم اكتشاف هذه الثغرة والإفصاح عنها بمسؤولية بواسطة:

    Aman Yadav


    🔗 المراجع

    • OWASP - حقن SQL
    • PortSwigger - حقن SQL
    • CVE-2025-26198 على CVE.org

    💬 تم نشر هذا التنبيه بشكل مستقل بسبب عدم استجابة البائع.

    تنزيل الأداة