Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-3494_Verfication — يعيد إنتاج وتحليل CVE-2026-3494، وهو تجاوز لتدقيق السجلات في إضافة server_audit الخاصة بـ MariaDB، باستخدام اختبار متعدد الإصدارات قائم على Docker لمقارنة سلوك التسجيل عبر الإصدارات المعرضة للخطر والإصدارات المُصححة. | Kitploit
أدوات/GitHubGitHub/kelnor/cve-2026-3494_verfication
تحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثالتعلم والتعليمأمن قواعد البيانات
GitHubkelnor/cve-2026-3494_verfication

CVE-2026-3494_Verfication

يعيد إنتاج وتحليل CVE-2026-3494، وهو تجاوز لتدقيق السجلات في إضافة server_audit الخاصة بـ MariaDB، باستخدام اختبار متعدد الإصدارات قائم على Docker لمقارنة سلوك التسجيل عبر الإصدارات المعرضة للخطر والإصدارات المُصححة.

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-3494 - التحقق من تسجيل سجل تدقيق server_audit في MariaDB

يوفر هذا المشروع بيئة متخصصة للتحقق وتحليل تجاوز محتمل لتسجيل التدقيق في إضافة server_audit الخاصة بـ MariaDB عند استخدام تعليقات سطرية محددة (#, --) داخل استعلامات SQL.


النتائج الرئيسية

  • إغفال التسجيل في الإصدار v11.8.6: لوحظ أن بعض الاستعلامات (مثل SET PASSWORD مع تعليقات أو حالات Error 1046) لا يتم تسجيلها في سجل التدقيق في MariaDB v11.8.6، والذي كان يُعتبر سابقًا إصدارًا مُصححًا.
  • تباين محتمل في المحلل اللغوي: تم تحديد تغيير محتمل في سلوك المحلل اللغوي لإضافة التدقيق في الإصدارات الحديثة، حيث قد تتسبب التعليقات متعددة الأسطر (#) في معالجة عبارات DCL بشكل غير صحيح أو تجاهلها من قبل المدقق.
  • تحديد انحدار الإصدار: تم اكتشاف سلوك حيث يتم إغفال السجلات التي تم تسجيلها بنجاح في الإصدار v11.8.5 والإصدارات الأقدم في الإصدار v11.8.6، مما يشير إلى انحدار محتمل في منطق تسجيل التدقيق.

1. نظرة عامة

  • مرجع CVE: CVE-2026-3494
  • الإصدارات المتأثرة: MariaDB 11.8.5 والإصدارات الأقدم (بما في ذلك فروع 10.x)
  • تفاصيل الثغرة: عند تمكين server_audit مع عوامل تصفية مثل QUERY_DCL وQUERY_DDL وQUERY_DML، قد تتجاوز بعض الاستعلامات التي تحتوي على تعليقات سطرية آلية التسجيل.
  • الهدف: مقارنة سلوك تسجيل التدقيق عبر إصدارات متعددة من MariaDB (القابلة للاستغلال مقابل المُصححة) تحت ظروف استعلام متطابقة.

2. النتائج الفعلية (التحقق)

توضح المصفوفة التالية سلوك التسجيل الملحوظ أثناء الاختبار:

root@kitploit:~
[MariaDB 10.3.39 / 11.8.5]
- الحالة #1, #2A, #2B, #3, #4 ← جميعها مسجلة (سلوك طبيعي)

[MariaDB 11.8.6 (الإصدار المستهدف)]
- الحالة #2B (خطأ 1046) ← غير مسجلة (إغفال التسجيل) ❗
- الحالة #3 (SET PASSWORD مع تعليق) ← غير مسجلة (إغفال التسجيل) ❗
- الحالة #1, #2A, #4 ← مسجلة (سلوك طبيعي)

3. بيئة الاختبار

يستخدم هذا المشروع Docker Compose لتشغيل ثلاث نسخ معزولة من MariaDB:

الإصدارالمنفذالحالةالوصف
MariaDB 10.3.393306قابل للاستغلالالتحقق من الإصدار المستقر القديم
MariaDB 11.8.53307قابل للاستغلالالتحقق من أحدث إصدار قابل للاستغلال
MariaDB 11.8.63308المستهدفتقييم التغييرات الأخيرة في تسجيل التدقيق

4. الإعداد والتنفيذ

1) إعداد البنية التحتية (Docker)

قم ببناء وتشغيل حاويات MariaDB. تقوم البيئة تلقائيًا بتكوين إضافة server_audit وتهيئة مستخدمي الاختبار.

root@kitploit:~
# بناء وتشغيل الحاويات
docker compose up --build -d

# التحقق من حالة الحاويات
docker ps

2) التحضير (المضيف)

قم بتثبيت تبعيات Python المطلوبة:

root@kitploit:~
pip install pymysql

3) تشغيل PoC

يمكن تنفيذ البرنامج النصي من أي دليل داخل المشروع.

root@kitploit:~
python poc/poc.py

5. تفاصيل حالات الاختبار

يقوم PoC بتنفيذ 5 سيناريوهات متميزة:

  1. TEST_CASE_1 (عادي): استعلام قياسي بدون تعليقات (المجموعة الضابطة).
  2. TEST_CASE_2_A (خطأ 1146): استعلام ينتج عنه خطأ "الجدول غير موجود".
  3. TEST_CASE_2_B (خطأ 1046): استعلام ينتج عنه خطأ "لم يتم تحديد قاعدة بيانات" (حالة إعادة إنتاج Jira).
  4. TEST_CASE_3 (SET PASSWORD مع تعليق): أمر SET PASSWORD مع تعليق # مضمّن (فحص التجاوز).
  5. TEST_CASE_4 (SELECT مع تعليق): عبارة SELECT مع تعليق # مضمّن (فحص التجاوز).

6. تفسير النتائج

  • LOGGED: تم تسجيل الاستعلام بنجاح في سجل التدقيق.
  • NOT LOGGED: تم إغفال الاستعلام من السجل (تجاوز محتمل أو انحدار).
  • >> Actual Log: يعرض الإدخال الخام من server_audit.log باللون الأزرق للتحقق من سلامة العبارة المسجلة.

7. سجلات التحقق (الأدلة الفعلية)

فيما يلي سجلات التنفيذ الفعلية التي توضح الفرق بين السلوك المتوقع (11.8.5) وإغفال التسجيل (11.8.6).

MariaDB 11.8.5 (سلوك التسجيل المتوقع)
root@kitploit:~
[+] TEST_CASE_2_B_ERROR_1046
    النتيجة: LOGGED
    >> السجل الفعلي: | 20260504 04:45:05,...,QUERY,mysql,'SELECT * FROM user',1046

[+] TEST_CASE_3_COMMENT_SET_PASSWORD
    النتيجة: LOGGED
    >> السجل الفعلي: | 20260504 04:45:07,...,QUERY,mysql,'SET PASSWORD # CVE-2026-3494 Test ...',1133
MariaDB 11.8.6 (إغفال التسجيل الملحوظ)
root@kitploit:~
[+] TEST_CASE_2_B_ERROR_1046 (لم يتم تحديد قاعدة بيانات)
    النتيجة: NOT LOGGED  <-- تم اكتشاف الإغفال

[+] TEST_CASE_3_COMMENT_SET_PASSWORD (تعليق سطري #)
    النتيجة: NOT LOGGED  <-- تم اكتشاف الإغفال

[!TIP] للحصول على المخرجات الطرفية الكاملة لجميع حالات الاختبار والإصدارات، راجع سجل التنفيذ الكامل.


8. هيكل المشروع

root@kitploit:~
.
├── config/              # تكوين server_audit الخاص بـ MariaDB
├── init/                # سكريبتات التهيئة (إعداد المستخدم والإضافة)
├── logs/                # وحدات تحميل حجم سجل التدقيق
├── poc/
│   └── poc.py           # سكريبت التحقق الآلي
├── results/
│   └── full_execution_log.md  # سجلات المخرجات الطرفية التفصيلية
├── docker-compose.yml   # تعريف بيئة الإصدارات المتعددة
└── README.md            # توثيق المشروع (الملف الحالي)

9. إخلاء المسؤولية

هذا المشروع مخصص لأغراض تعليمية وبحوث أمنية فقط. استخدمه بمسؤولية ولا تطبق هذه التكوينات على بيئات الإنتاج دون اختبار شامل.

تنزيل الأداة