Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-36058 — إثبات مفهوم للاستغلال ونشرة استشارية لـ CVE-2024-36058، وهي ثغرة حقن SQL أعمى قائمة على الوقت في ملف opac-sendbasket.pl الخاص ببرنامج مكتبة كوها (Koha Library Software)، مما يتيح تعداد قاعدة البيانات للمستخدمين المصادق عليهم. | Kitploit
أدوات/GitHubGitHub/hacklantic/cve-2024-36058
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubhacklantic/cve-2024-36058

CVE-2024-36058

إثبات مفهوم للاستغلال ونشرة استشارية لـ CVE-2024-36058، وهي ثغرة حقن SQL أعمى قائمة على الوقت في ملف opac-sendbasket.pl الخاص ببرنامج مكتبة كوها (Koha Library Software)، مما يتيح تعداد قاعدة البيانات للمستخدمين المصادق عليهم.

عرض المستودع
منذ 10س 19دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-36058 — برنامج مكتبات كوها < 22.05.22 — حقن SQL أعمى قائم على الوقت

معرف CVE: CVE-2024-36058
المنتج: برنامج مكتبات كوها (Koha Library Software)
نوع الثغرة: حقن SQL أعمى قائم على الوقت (CWE-89)
درجة CVSS: 8.1 (عالية) مع مصادقة
الإصدارات المتأثرة: أقل من 22.05.22
الاعتمادات: Karolis Narvilas


الوصف

كوها (Koha) هو نظام مكتبات متكامل مفتوح المصدر. توجد ثغرة حقن SQL أعمى قائم على الوقت في وظيفة "إرسال السلة" (Send Basket) في opac/opac-sendbasket.pl. يتم تمرير معامل bib_list دون تعقيم إلى استعلام SQL، مما يسمح للمهاجم بحقن حمولات SQL عشوائية تسبب تأخيرات قابلة للقياس في استجابة الخادم.

يمكن لمستخدم مكتبة عادي (بصلاحيات منخفضة) استغلال هذه الثغرة دون أي صلاحيات مرتفعة. من خلال استغلال تفاوتات زمن الاستجابة، يمكن للمهاجم تعداد قاعدة البيانات واسترجاع محتويات يجب أن تكون مقيدة بالوصول المميز.

الأثر: يمكن للمهاجم المُصادق عن بُعد استغلال CVE-2024-36058 لتعداد محتويات قاعدة البيانات الحساسة، بما في ذلك استغلال تدفق إعادة تعيين كلمة المرور واسترجاع رموز إعادة تعيين كلمة المرور لحسابات مستخدمين آخرين لاختطافها، مما يؤدي إلى وصول غير مصرح به واحتمال كشف البيانات.


إثبات المفهوم (PoC)

  • سجّل الدخول إلى كوها كمستخدم مكتبة عادي / بصلاحيات منخفضة.
  • أضف كتابًا إلى السلة، ثم انقر على "إرسال السلة" (Send Basket).
  • إرسال السلة

    1. اعترض الطلب الناتج باستخدام وكيل مثل Burp Suite واحقن الحمولة في معامل bib_list كما هو موضح أدناه:

    الطلب:

    root@kitploit:~
    POST /cgi-bin/koha/opac-sendbasket.pl HTTP/1.1
    Host: {domain}
    Cookie: [Low Privilege Session]
    -- SNIP --
    
    email_add=<recipient>&comment=x&bib_list=1)+AND+(SELECT+1+FROM+(SELECT(SLEEP(36)))x)--+-&csrf_token=<csrf_token>
    

    1. تتسبب الحمولة المحقونة في نوم قاعدة البيانات قبل إرجاع استجابة. في هذا المثال، نام الخادم لمدة ~36 ثانية، مما يؤكد أن نقطة الحقن قابلة للاستغلال.

    إثبات نوم SQLi


    المراجع

    • مجتمع كوها - ملاحظات الإصدار لـ v22.05.22
    • MITRE - CVE-2024-36058
    • Hacklantic
    تنزيل الأداة