Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-69295 — يوثّق CVE-2025-69295، وهو حقن SQL أعمى في مكوّن TeconceTheme Coven Core الخاص بـ WordPress، ويغطي التفاصيل التقنية والتأثير وإرشادات الكشف. | Kitploit
أدوات/GitHubGitHub/hex0user/cve-2025-69295
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويبالتعلم والتعليمأمن قواعد البيانات
GitHubhex0user/cve-2025-69295

CVE-2025-69295

يوثّق CVE-2025-69295، وهو حقن SQL أعمى في مكوّن TeconceTheme Coven Core الخاص بـ WordPress، ويغطي التفاصيل التقنية والتأثير وإرشادات الكشف.

عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-69295 — ثغرة حقن SQL العمياء في TeconceTheme Coven Core

CVE-2025-69295 هي ثغرة حقن SQL تؤثر على مكوّن Coven Core في قالب ووردبريس TeconceTheme Coven Core. توجد هذه الثغرة بسبب عدم التحييد الصحيح للمدخلات المقدَّمة من المستخدم قبل استخدامها في استعلامات SQL، مما يسمح للمهاجمين بحقن أوامر SQL ضارة في استعلامات قاعدة البيانات الخلفية.

تتيح هذه الثغرة تحديدًا حقن SQL الأعمى (Blind SQL Injection)، حيث يمكن للمهاجمين استخراج معلومات حساسة من قاعدة البيانات عبر إرسال طلبات مُصمَّمة وتحليل الاستجابات غير المباشرة مثل توقيت الاستجابة أو الاختلافات في السلوك.

التفاصيل التقنية

تحدث الثغرة لأن معاملات الإدخال لا يتم تعقيمها أو تحديدها بشكل صحيح قبل تمريرها إلى عبارات SQL. ونتيجة لذلك، يمكن للمهاجمين التلاعب باستعلامات قاعدة البيانات والتفاعل مع قاعدة البيانات بطرق غير مقصودة.

لا يُرجع حقن SQL الأعمى مخرجات قاعدة البيانات مباشرةً، لكن يمكن للمهاجمين مع ذلك استرداد بيانات حساسة من خلال تقنيات الاستدلال.

التأثير

  • وصول غير مصرّح به إلى معلومات قاعدة البيانات الحساسة
  • استخراج أسماء المستخدمين وتجزئات كلمات المرور وعناوين البريد الإلكتروني
  • تجاوز المصادقة في بعض الحالات
  • احتمال اختراق حسابات إدارية
  • الكشف الكامل عن قاعدة البيانات حسب الصلاحيات

الخطورة

  • نوع الثغرة: حقن SQL الأعمى
  • ناقل الهجوم: عن بُعد (الشبكة)
  • الصلاحيات المطلوبة: لا شيء
  • تفاعل المستخدم: غير مطلوب
  • مستوى الخطورة: مرتفع

المكوّن المتأثر

  • TeconceTheme Coven Core
  • المكوّن: coven-core
  • المنصة: WordPress

المخاطر

تتعرض المواقع التي تستخدم إصدارات مصابة من Coven Core لخطر اختراق قاعدة البيانات، مما قد يؤدي إلى السيطرة الكاملة على الموقع أو سرقة البيانات أو اختراق الخادم بشكل أوسع.

الغرض من اختبار الأمان

يمكن لأدوات وبرامج الفحص الأمني اكتشاف هذه الثغرة من خلال تحليل طريقة معالجة المدخلات واختبار سلوك استعلامات قاعدة البيانات بأمان دون إحداث أي ضرر.

إخلاء المسؤولية

تُقدَّم هذه المعلومات لأغراض تعليمية ودفاعية أمنية فقط. الاستغلال غير المصرّح به للثغرات غير قانوني.

تنزيل الأداة