Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-89012 — استغلال Python لـ CVE-2026-89012، وهو تجاوز لقائمة الحظر الخاصة بمرشح SQL في Dolibarr يستخدم أوراكل منطقي أعمى لاستخراج تجزئات كلمات المرور ومفاتيح API عبر REST API. | Kitploit
أدوات/GitHubGitHub/faceless0x7/cve-2026-89012
كسر كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتسريب البياناتجمع المعلوماتأمن الويباختبار الاختراقأمن واجهات برمجة التطبيقات
GitHubfaceless0x7/cve-2026-89012

CVE-2026-89012

استغلال Python لـ CVE-2026-89012، وهو تجاوز لقائمة الحظر الخاصة بمرشح SQL في Dolibarr يستخدم أوراكل منطقي أعمى لاستخراج تجزئات كلمات المرور ومفاتيح API عبر REST API.

1منذ 16س 7دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

CVE-2026-89012 — تجاوز قائمة الحظر لمرشح SQL في Dolibarr

استغلال لـ CVE-2026-89012: قائمة حظر الحقول المحظورة في forgeSQLFromUniversalSearchCriteria() (التي أُدخلت مع إصلاح CVE-2026-71510) تستخدم in_array() الحساسة لحالة الأحرف بينما تسمح مجموعة أحرف المعامل بـ A-Z. نظرًا لأن تحليل أعمدة SQL غير حساس لحالة الأحرف، يمكن لمستخدم API مُصادَق عليه أن يستعلم عن t.PASS_CRYPTED بدلاً من t.pass_crypted ويتجاوز قائمة الحظر. تحوّل مُسندات LIKE البادئة sqlfilters إلى أوراكل منطقي أعمى يستعيد تجزئات كلمات المرور حرفًا بحرف.

السجل: https://www.cve.org/CVERecord?id=CVE-2026-89012

المتأثرDolibarr 24.0.0
المُصلَح24.0.1
المتطلبات المسبقةرمز API صالح مع users->lire
التأثيرالكشف عن pass_crypted، api_key، pass، pass_temp، openid

السبب الجذري

root@kitploit:~
// htdocs/core/lib/functions.lib.php, 24.0.0 line 16306
$operandwithoutprefix = preg_replace('/^[a-z0-9_]+\./i', '', $operand);
if (in_array($operandwithoutprefix, $newforbiddenfields)) {  // case-sensitive
    return '1=1';
}

الاستخدام

root@kitploit:~
# detection (safe, 3 requests)
python3 CVE-2026-89012.py https://erp.local/api/index.php/users --apikey KEY check

# list readable users
python3 CVE-2026-89012.py https://erp.local/api/index.php/users --apikey KEY users

# extract pass_crypted for every user (threaded oracle)
python3 CVE-2026-89012.py https://erp.local/api/index.php/users --apikey KEY dump

# single target / other protected column
python3 CVE-2026-89012.py https://erp.local/api/index.php/users --apikey KEY dump --login admin
python3 CVE-2026-89012.py https://erp.local/api/index.php/users --apikey KEY dump --column API_KEY --charset hex

مكتبة قياسية فقط (Python 3.8+). يدعم --proxy، --insecure، --timeout.

ملاحظة: تحت ترتيب غير حساس لحالة الأحرف (الافتراضي) تُستعاد قيمة bcrypt بالضبط حتى حالة الأحرف؛ أما الأعمدة النصية الصريحة (llx_adherent.pass عبر /api/index.php/members، pass_temp) فتُستعاد بايت ببايت.

demo

المراجع

  • سجل CVE: https://www.cve.org/CVERecord?id=CVE-2026-89012
  • الإصدار المُصلَح: https://github.com/Dolibarr/dolibarr/releases/tag/24.0.1
  • إيداع التصحيح: https://github.com/Dolibarr/dolibarr/commit/7a04d9c970e45e15d29c91e6f5a34a262c6c51c8

إخلاء المسؤولية

للاختبار والبحث المصرَّح به فقط. استخدمه فقط ضد الأنظمة التي تملكها أو لديك إذن صريح باختبارها.

تنزيل الأداة