Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-22014-GraphQL-Persisted-Queries-Injection-via-ID-Manipulation — استغلال لإثبات المفهوم لثغرة CVE-2026-22014 يوضح التلاعب بمعرّف الاستعلام المحفوظ (persisted-query ID) في واجهات برمجة تطبيقات GraphQL لتجاوز القوائم البيضاء وتنفيذ استعلامات عشوائية. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-22014-graphql-persisted-queries-injection-via-id-manipulation
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار أمان APIأمن الويباختبار الاختراقأمن واجهات برمجة التطبيقات
GitHubgeorge0papasotiriou/cve-2026-22014-graphql-persisted-queries-injection-via-id-manipulation

CVE-2026-22014-GraphQL-Persisted-Queries-Injection-via-ID-Manipulation

استغلال لإثبات المفهوم لثغرة CVE-2026-22014 يوضح التلاعب بمعرّف الاستعلام المحفوظ (persisted-query ID) في واجهات برمجة تطبيقات GraphQL لتجاوز القوائم البيضاء وتنفيذ استعلامات عشوائية.

عرض المستودع
7منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-22014 – حقن الاستعلامات المحفوظة في GraphQL عبر التلاعب بالمعرّف

كود البرنامج (Node.js)

root@kitploit:~
// graphql_persisted.js - Accepts persisted query IDs
const express = require('express');
const { graphqlHTTP } = require('express-graphql');
const queries = {
  "abc": "query { user { name } }"
};
app.post('/graphql', graphqlHTTP({
  schema: schema,
  customExecuteFn: (args) => {
    const doc = parse(queries[args.queryId] || args.query);
    return execute(args);
  }
}));

CVE-2026-22014 – حقن الاستعلامات المحفوظة في GraphQL عبر التلاعب بالمعرّف

Severity: High

نظرة عامة

يدعم خادم GraphQL الاستعلامات المحفوظة لكنه يتراجع إلى معامل query المُقدَّم إذا كان غير معروف. يمكن للمهاجم إرسال غير موجود إلى جانب استعلام GraphQL عشوائي، متجاوزًا القائمة البيضاء المقصودة للاستعلامات المحفوظة.

queryId
queryId

تفاصيل الثغرة

  • النوع: تجاوز التحكم في الوصول
  • التأثير: تنفيذ استعلامات عشوائية قد تكون مكلفة أو مقيدة.
  • السبب الجذري: يعتمد الحلّال على query المقدَّم من العميل عندما لا يتم العثور على queryId، بدلاً من رفض الطلب.

إثبات الاستغلال

شغّل الخادم وأرسل حمولة مختلطة:

root@kitploit:~
python exploit_persisted_query.py

يقوم الخادم بتنفيذ الاستعلام الخبيث.

تنزيل الأداة