Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-32429 — استغلال لـ CVE-2025-32429 – SQLi في واجهة REST API لـ XWiki (getdeleteddocuments.vm). | Kitploit
أدوات/GitHubGitHub/bytereaper77/cve-2025-32429
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولاتArchived
GitHubbytereaper77/cve-2025-32429

CVE-2025-32429

استغلال لـ CVE-2025-32429 – SQLi في واجهة REST API لـ XWiki (getdeleteddocuments.vm).

عرض المستودع
1012منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-32429 XWiki SQL Injection PoC

المؤلف: Byte Reaper
تيليجرام: @ByteReaper0
CVE: CVE‑2025‑32429
الثغرة: حقن SQL أعمى في واجهة XWiki LiveData REST
الملف المتأثر: getdeleteddocuments.vm (وسيط sort)


الوصف:

توجد ثغرة حقن SQL أعمى في نقطة نهاية LiveData REST لمنصة XWiki عند استخدام وسيط sort في getdeleteddocuments.vm. يمكن للمهاجم حقن أجزاء SQL عشوائية، مستفيداً من حمولات تعتمد على الوقت (SLEEP) أو استعلامات UNION لاستخراج محتويات قاعدة البيانات.

يقدم هذا المستودع إثبات مفهوم مكتوب بلغة C يقوم بما يلي:

  1. اكتشاف تداخل WAF أو محدد المعدل قبل الاستغلال.
  2. التكرار عبر مجموعة من حمولات SQLi (منطقية، تعتمد على الوقت).
  3. قياس زمن الاستجابة والبحث عن كلمات دالة.
  • طباعة أي دليل مستخرج على وجود الثغرة.

  • المتطلبات

    • لينكس x86_64
    • GCC
    • مكتبات تطوير libcurl
    • مكتبة argparse للغة C

    الترجمة:

    gcc -o exploit exploit.c argparse.c -lcurl

    الاستخدام

    ./exploit -u <BASE_URL> [-c cookies.txt] [-v]

    -u, --url : رابط القاعدة لنسخة XWiki المستهدفة

    -c, --cookies : (اختياري) مسار ملف الكوكيز للجلسات الموثقة

    -v, --verbose : تفعيل إخراج التصحيح المفصل

    أمثلة:

    اختبار غير موثق ضد نسخة عامة

    ./exploit -u http://victim.com

    استخدام الكوكيز لسياق موثق

    ./exploit -u https://intranet.xwiki.local -c session.txt -v

    سير العمل:

    كشف WAF

    يرسل حمولة غير ضارة مع User-Agent: sqlmap

    يتحقق من رموز HTTP المانعة (403/404/503)، أو إعادة توجيه غير طبيعية، أو تأخيرات زمنية، أو كلمات دالة في الرد، أو قطع الاتصال

    حلقة الاستغلال

    يتكرر عبر حمولات SQL محددة مسبقاً: فحوص منطقية، حقن SLEEP()، استعلامات UNION

    يقيس زمن الطلب الكلي (CURLINFO_TOTAL_TIME) لاكتشاف الحقن المعتمد على الوقت

    يبحث في جسم الرد عن كلمات SQL (select, union, إلخ) لتأكيد نجاح الحقن

    المعالجة:

    قم بترقية XWiki إلى إصدار يقوم فيه getdeleteddocuments.vm بتعقيم وسيط sort بشكل صحيح.

    طبق استعلامات معلمة أو قائمة بيضاء لحقول sort المسموح بها.

    انشر WAF أو طبقة للتحقق من المدخلات تقوم بتطبيع ورفض الأحرف SQL غير المتوقعة في الوسائط.

    الرخصة:

    MIT

    تنزيل الأداة