Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-69295 — CVE-2025-69295 — ثغرة Blind SQL Injection في TeconceTheme Coven Core | Kitploit
أدوات/GitHubGitHub/hexissam/cve-2025-69295
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليمأمن قواعد البيانات
GitHubhexissam/cve-2025-69295

CVE-2025-69295

CVE-2025-69295 — ثغرة Blind SQL Injection في TeconceTheme Coven Core

عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-69295 — ثغرة حقن SQL أعمى في TeconceTheme Coven Core

CVE-2025-69295 هي ثغرة حقن SQL (SQL Injection) تؤثر على مكوّن Coven Core من قالب ووردبريس TeconceTheme Coven Core. توجد الثغرة بسبب عدم التعقيم السليم للمدخلات التي يقدمها المستخدم قبل استخدامها في استعلامات SQL، مما يسمح للمهاجمين بحقن أوامر SQL خبيثة في استعلامات قاعدة البيانات الخلفية.

تمكّن هذه الثغرة تحديدًا من حقن SQL الأعمى (Blind SQL Injection)، حيث يمكن للمهاجمين استخراج معلومات حساسة من قاعدة البيانات عن طريق إرسال طلبات مُعدلة وتحليل الاستجابات غير المباشرة مثل توقيت الاستجابة أو الاختلافات السلوكية.

التفاصيل الفنية

تحدث الثغرة لأن معاملات الإدخال لا يتم تعقيمها أو معاملتها بشكل صحيح قبل تمريرها إلى عبارات SQL. ونتيجة لذلك، يمكن للمهاجمين التلاعب باستعلامات قاعدة البيانات والتفاعل معها بطرق غير مقصودة.

لا يُرجع حقن SQL الأعمى مخرجات قاعدة بيانات مباشرة، لكن المهاجمين لا يزالون قادرين على استرداد البيانات الحساسة من خلال تقنيات الاستدلال.

التأثير

  • الوصول غير المصرح به إلى معلومات حساسة في قاعدة البيانات
  • استخراج أسماء المستخدمين، وتجميعات كلمات المرور، وعناوين البريد الإلكتروني
  • تجاوز المصادقة في بعض الحالات
  • احتمالية اختراق حساب إداري
  • الكشف الكامل عن قاعدة البيانات اعتمادًا على الصلاحيات

الخطورة

  • نوع الثغرة: حقن SQL أعمى (Blind SQL Injection)
  • متجه الهجوم: عن بعد (شبكة)
  • الصلاحيات المطلوبة: لا شيء
  • تفاعل المستخدم: غير مطلوب
  • مستوى الخطورة: عالي

المكوّن المتأثر

  • TeconceTheme Coven Core
  • المكوّن: coven-core
  • المنصة: WordPress

الخطر

المواقع الإلكترونية التي تستخدم إصدارات ضعيفة من Coven Core معرضة لخطر اختراق قاعدة البيانات، مما قد يؤدي إلى السيطرة الكاملة على الموقع، أو سرقة البيانات، أو اختراق الخادم بشكل أكبر.

الغرض من الاختبار الأمني

يمكن لأدوات الأمن والماسحات اكتشاف هذه الثغرة من خلال تحليل معالجة المدخلات واختبار سلوك استعلامات القاعدة بشكل آمن دون التسبب في ضرر.

إخلاء المسؤولية

يتم توفير هذه المعلومات لأغراض تعليمية ودفاعية فقط. الاستغلال غير المصرح به للثغرات هو غير قانوني.

تنزيل الأداة