Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2026-5147-exp — نص استغلال لثغرة CVE-2026-5147، ينفّذ حقن SQL أعمى قائم على القيم المنطقية والزمن ضد واجهات MySQL لاستخراج الإصدار وقاعدة البيانات والمخطط والبيانات. يتضمن معايرة، وأوامر فرعية للتفريغ، وحمولات قابلة للتكوين. | Kitploit
أدوات/GitHubGitHub/lan1oc/cve-2026-5147-exp
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHublan1oc/cve-2026-5147-exp

cve-2026-5147-exp

نص استغلال لثغرة CVE-2026-5147، ينفّذ حقن SQL أعمى قائم على القيم المنطقية والزمن ضد واجهات MySQL لاستخراج الإصدار وقاعدة البيانات والمخطط والبيانات. يتضمن معايرة، وأوامر فرعية للتفريغ، وحمولات قابلة للتكوين.

عرض المستودع
2منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

سكربت استغلال cve-2026-5147

مخصص للتحقق من الثغرات المصرح بها والتدريب في بيئات الاختبار: استغلال حقن SQL في واجهات برمجية لتنفيذ الاستعلام الأعمى المنطقي (Boolean Blind) في MySQL (EXP / INSTR أو ASCII) والاستعلام الأعمى الزمني (Time Blind) (if + ascii + sleep)، مع إمكانية سحب الإصدار واسم قاعدة البيانات وهيكل الجداول والبيانات (سلوك مشابه لخيار --dump في sqlmap).

يرجى عدم الاستخدام على أنظمة غير مصرح بها.

المتطلبات

root@kitploit:~
pip install requests

السلوك الافتراضي

  1. معايرة منطقية أولاً: إرسال طلبي استكشاف CURRENT_USER + INSTR إلى نقطة الحقن، والتمييز بين فرعي «صحيح / خاطئ» عبر حقل الأعمال في استجابة JSON (الافتراضي code).
  2. نجاح المعايرة: استخدام الاستعلام الأعمى المنطقي طوال الوقت (-p instr أو ascii).
  3. فشل المعايرة (القناة الجانبية لا تطابق المتوقع): التبديل تلقائياً إلى الاستعلام الأعمى الزمني، مع إجراء جولة معايرة إضافية للطلبات السريعة والبطيئة.
  4. --skip-calibrate: تخطي المعايرة أعلاه؛ الاستمرار في التخمين عبر المنطقي + حقل JSON، دون التبديل التلقائي إلى الزمني (مناسب للتصحيح المحلي).

يمكن ضبط اسم حقل JSON الذي يُعتبر «صحيح» وقيمته عبر --json-code-field و --json-code-true (يجب أن يتطابق مع واجهة الهدف).

البدء السريع

root@kitploit:~
# اسم نطاق فقط: يُلحق المسار الافتراضي (انظر DEFAULT_API_PATH داخل السكربت)
python cve-2026-5147.py -u target.example.com

# تحديد HTTPS ومسار مخصص واسم معامل الحقن
python cve-2026-5147.py -u target.example.com --https --path /api/foo --param id

# تفريغ قاعدة البيانات بالكامل (حجم طلبات هائل، استخدم بحذر)
python cve-2026-5147.py -u target.example.com dump

# سحب أسماء الجداول فقط دون تصدير البيانات
python cve-2026-5147.py -u target.example.com dump --schema-only

التقدم ورسائل التشخيص تظهر في stderr، والملخص النهائي في stdout.

المعاملات الشائعة

المعاملالوصف
-u / --urlالهدف (اسم نطاق، host:port أو URL كامل)، إلزامي
--pathالمسار الذي يُلحق بالمضيف عند عدم وجود مسار (مسار واجهة المستأجر الافتراضي)
--httpsاستخدام https عند غياب البروتوكول (الافتراضي إضافة http://)
--paramاسم معامل الحقن (الافتراضي website)
-p / --payloadالمقطع المنطقي: instr أو ascii (الزمني ثابت على if+ascii+sleep)
--timeoutمهلة HTTP (بالثواني)؛ عند الدخول في الزمني تُرفع تلقائياً لتكون ≥ sleep+5
--sleepعدد ثواني sleep() في الاستعلام الأعمى الزمني
--time-floorمعيار الصحيح: إجمالي الوقت ≥ هذه القيمة (بالثواني)؛ الافتراضي حوالي sleep - 1
--json-code-field / --json-code-trueحقل JSON الذي تقرأه القناة الجانبية المنطقية وقيمة «الصحيح»
--skip-calibrateتخطي معايرة الاستكشاف
--onlyversion / database / both: سحب الإصدار فقط، اسم القاعدة فقط أو كليهما
-H / -Pرؤوس طلب إضافية، معاملات استعلام إضافية، قابلة للتكرار

تحت الأمر الفرعي dump توجد أيضاً --schema-only و --dump-out و --dump-row-limit و --dump-select وغيرها، انظر python cve-2026-5147.py -h.

الأوامر الفرعية

الأمر الفرعيالمعنى
info (الافتراضي)سحب VERSION() واسم القاعدة الحالية DATABASE() (يتأثر بـ --only)
dumpسحب أسماء جداول القاعدة الحالية، ثم أعمدة كل جدول وبيانات الصفوف (أو المخطط فقط، انظر --schema-only)

ملاحظات المراجعة (على مستوى الكود)

  • التدفق الرئيسي: في main() يتم أولاً استدعاء calibrate_sqli_oracle، وعند الفشل يصبح effective_detect = "time" مع bind_time_payload؛ وفي الوضع الزمني يتم استدعاء calibrate_time_oracle.
  • عرض حقل JSON في سجلات تقدم الاستعلام المنطقي أصبح متوافقاً مع --json-code-field (لم يعد مثبتاً على code).
  • تم تصحيح مساعدة argparse للأمر command ليكون الأمر الفرعي الافتراضي هو info وليس dump.

الترخيص والمسؤولية

السكربت مخصص للبحث الأمني والاختبار المصرح به فقط. يتحمل المستخدم مسؤولية التأكد من الامتثال للقوانين المحلية ونطاق التصريح في البيئة المستهدفة.

تنزيل الأداة