Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-66947 — حقن SQL في krishanmuraiji SMS v1.0 (CVE-2025-66947) | Kitploit
أدوات/GitHubGitHub/kabir0104k/cve-2025-66947
تحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأمن قواعد البيانات
GitHubkabir0104k/cve-2025-66947

CVE-2025-66947

حقن SQL في krishanmuraiji SMS v1.0 (CVE-2025-66947)

عرض المستودع
1منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-66947

حقن SQL أعمى قائم على الوقت في krishanmuraiji SMS v1.0

⏱️ مقارنة بصرية: استجابة عادية مقابل استجابة متأخرة بحوالي 6 ثوانٍ

🔍 ملخص

الخلاصة: يسمح معامل GET في وحدة إدارية بحقن SQL قائم على الوقت عبر تأخيرات الاستجابة.

توجد ثغرة حقن SQL أعمى قائم على الوقت في krishanmuraiji SMS v1.0 بسبب التحقق غير السليم من معامل GET في وحدة إدارية.


🎯 المكون المتأثر

  • الملف: /studentms/admin/edit-class-detail.php
  • المعامل: editid (GET)
  • المشكلة: إدخال غير منقح يُستخدم مباشرة في استعلام SQL

🧪 إثبات المفهوم (PoC)

الخطوة 1 — طلب عادي

/studentms/admin/edit-class-detail.php?editid=12

الخطوة 2 — حقن حمولة قائمة على الوقت

/studentms/admin/edit-class-detail.php?editid=12*if(now()=sysdate(),sleep(6),0)

النتيجة المتوقعة

  • تتأخر استجابة الخادم بحوالي 6 ثوانٍ
  • بدون رسالة خطأ مرئية
  • التأخير يؤكد حقن SQL

⏱️ التحقق من التوقيت

الحمولةالتأخير
sleep(3)~3s
sleep(6)~6s
sleep(15)~15s

تأخير ثابت = تأكيد حقن SQL

📌 أين يظهر هذا النمط

يظهر نمط الثغرة هذا بشكل شائع في:

  • تطبيقات PHP CRUD
  • أنظمة الطلاب / المكتبات / المخزون
  • لوحات الإدارة التي تثق في معاملات GET الرقمية
  • التطبيقات التي تعطل أخطاء SQL

🛡️ التأثير

  • كشف معلومات قاعدة البيانات
  • تعديل غير مصرح به للبيانات
  • تصعيد الصلاحيات
  • اختراق قاعدة البيانات الخلفية

🧠 لماذا هذا مهم

حتى عندما تكون المصادقة مطلوبة والأخطاء مخفية،
يظل حقن SQL القائم على الوقت قابلاً للاستغلال وخطيرًا.

الخطورة: عالية

🔧 التخفيف

  • استخدام العبارات المحضرة (Prepared Statements)
  • التحقق من صحة المعاملات الرقمية
  • تجنب دمج استعلامات SQL
  • تطبيق مبدأ أقل امتياز للوصول إلى قاعدة البيانات

🆔 CVE

CVE-2025-66947

👤 المكتشف

Ranjan Kumar

⚠️ إخلاء المسؤولية

يتم تقديم هذا الإثبات للأغراض التعليمية والدفاعية فقط.

CVE-2025-66947, حقن SQL, حقن SQL أعمى قائم على الوقت, PHP, لوحة إدارة

تنزيل الأداة