Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-8018 — سكربت استغلال مكتوب بلغة Python لثغرة CVE-2025-8018، وهي ثغرة حقن SQL خطيرة في نظام Food Ordering Review System الإصدار 1.0. يساعدك هذا السكربت على اختبار الثغرة وتأكيدها واستغلالها باستخدام حقن SQL القائم على UNION والقائم على الوقت. مثالي للتدرب على مسابقات CTF والاختراق الأخلاقي وتعلّم كيفية عمل حقن SQL في العالم الحقيقي. للاستخدام التعليمي فقط. | Kitploit
أدوات/GitHubGitHub/drackyjr/cve-2025-8018
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليم
GitHubdrackyjr/cve-2025-8018

CVE-2025-8018

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

سكربت استغلال مكتوب بلغة Python لثغرة CVE-2025-8018، وهي ثغرة حقن SQL خطيرة في نظام Food Ordering Review System الإصدار 1.0. يساعدك هذا السكربت على اختبار الثغرة وتأكيدها واستغلالها باستخدام حقن SQL القائم على UNION والقائم على الوقت. مثالي للتدرب على مسابقات CTF والاختراق الأخلاقي وتعلّم كيفية عمل حقن SQL في العالم الحقيقي. للاستخدام التعليمي فقط.

2منذ سنة واحدةلم تتم المراجعة بعد
مشاركة

استغلال CVE-2025-8018 – نظام مراجعة طلبات الطعام v1.0

يوفر هذا المستودع استغلالًا مكتوبًا بلغة Python لإثبات المفهوم (PoC) لـ CVE-2025-8018، وهي ثغرة حقن SQL شديدة الخطورة اكتُشفت في نظام مراجعة طلبات الطعام v1.0. تحدث الثغرة عبر المعامل reg_Id في reservation_page.php.

📌 نظرة عامة على الثغرة

  • النوع: حقن SQL (بدون مصادقة)
  • الملف المتأثر: /user/reservation_page.php
  • المعامل القابل للاستغلال: reg_Id
  • تاريخ الإفصاح: 22 يوليو 2025
  • مرجع CVE: CVE-2025-8018
  • التأثير: تسمح للمهاجمين بتنفيذ استعلامات SQL عشوائية، بما في ذلك استخراج البيانات من جدول users، دون مصادقة

💡 ميزات الاستغلال

  1. فحص حقن SQL الأعمى القائم على الوقت باستخدام SLEEP()
  2. اكتشاف عدد الأعمدة باستخدام UNION SELECT NULL,NULL,...
  3. استخراج البيانات (مثل أسماء المستخدمين وكلمات المرور) عبر حقن قائم على UNION
  4. استخراج احتياطي أعمى لتخمين أطوال الحقول إذا لم يكن الناتج المباشر ظاهرًا

🛠️ المتطلبات

  • Python 3.x
  • مكتبة requests

ثبّت التبعيات:

root@kitploit:~
pip install requests

كيفية الاستخدام استنسخ المستودع:

root@kitploit:~
git clone https://github.com/drackyjr/CVE-2025-8018.git
cd CVE-2025-8018

حدّث عنوان الهدف (URL):

افتح cve-2025-8018.py وعدّل:

TARGET_URL = "http://TARGET-IP/user/reservation_page.php" استبدل TARGET-IP بالعنوان الفعلي للنظام المستضعَف.

شغّل سكربت الاستغلال:

root@kitploit:~
python3 cve-2025-8018.py

المخرجات

root@kitploit:~
[*] Checking time-based SQLi with payload: 1 AND SLEEP(5)-- 
[+] Blind SQL injection confirmed!
[*] Testing how many columns the query expects...
[+] Looks like 3 columns work!
[*] Trying to extract data using UNION-based SQL injection...
[+] Found potential credentials in the response!
[*] Trying blind extraction fallback...
[+] Username is 7 characters long!

⚠️ إخلاء المسؤولية يُقدَّم إثبات المفهوم هذا لأغراض تعليمية فقط، مثل تحديات CTF، أو التدريب على الأمن السيبراني، أو اختبار الدفاعات على أنظمتك الخاصة.

لا تستخدم هذا ضد أي أنظمة إنتاج أو أنظمة ليس لديك إذن صريح لاختبارها. المؤلف وأي جهات مرتبطة غير مسؤولين عن سوء الاستخدام أو الأضرار الناتجة عن الكود.

تنزيل الأداة