Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-54597 — إثبات مفهوم لاستغلال CVE-2026-54597: حقن SQL أعمى قائم على الوقت ومصادق في ITFlow. يستخرج بيانات قاعدة البيانات العشوائية عبر معلمة `expires` في agent/ajax.php. | Kitploit
أدوات/GitHubGitHub/iltosec/cve-2026-54597
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubiltosec/cve-2026-54597

CVE-2026-54597

إثبات مفهوم لاستغلال CVE-2026-54597: حقن SQL أعمى قائم على الوقت ومصادق في ITFlow. يستخرج بيانات قاعدة البيانات العشوائية عبر معلمة `expires` في agent/ajax.php.

عرض المستودع
2منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-54597 - حقن SQL أعمى قائم على الوقت في ITFlow

الخطورة: عالية
الإعلان الأمني: GHSA-m63v-j7fw-hq2h
المتأثر: ITFlow (agent/ajax.php — معامل expires)
تم الإصلاح في: الالتزام 63d8691
المؤلف: iltosec

ملخص

ثغرة حقن SQL أعمى قائم على الوقت في معالج إنشاء رابط المشاركة في ITFlow. يتم تمرير معامل GET expires مباشرةً إلى تعبير INTERVAL في MySQL دون التحقق من القيمة العددية، مما يسمح للمستخدمين المصادق عليهم بتسريب أي بيانات من قاعدة البيانات.

التقرير الكامل: CVE-2026-54597: حقن SQL أعمى قائم على الوقت مع المصادقة في ITFlow

الاستخدام

root@kitploit:~
python exploit.py http://itflow.com [email protected] 'emsJ_;PD@@;-r>4' 1
صورة
تنزيل الأداة