Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-33817---SQL-Injection-found-in-HotelDruid-3.0.5 — إثبات المفهوم يوضح حقن SQL في HotelDruid v3.0.5، مع خطوات استغلال المعاملات الضعيفة لاسترجاع البيانات وتنفيذ الأكواد عن بُعد على قاعدة البيانات. | Kitploit
أدوات/GitHubGitHub/leekenghwa/cve-2023-33817---sql-injection-found-in-hoteldruid-3.0.5
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubleekenghwa/cve-2023-33817---sql-injection-found-in-hoteldruid-3.0.5

CVE-2023-33817---SQL-Injection-found-in-HotelDruid-3.0.5

إثبات المفهوم يوضح حقن SQL في HotelDruid v3.0.5، مع خطوات استغلال المعاملات الضعيفة لاسترجاع البيانات وتنفيذ الأكواد عن بُعد على قاعدة البيانات.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
11منذ 3 سنواتلم تتم المراجعة بعد

CVE-2023-33817 - حقن SQL تم اكتشافه في HotelDruid V3.0.5

HotelDruid v3.0.5 معرضة لحقن SQL. يمكن للمهاجم إصدار أوامر SQL عشوائية لاسترجاع البيانات من قواعد البيانات أو حتى تنفيذ تعليمات برمجية عن بُعد على نظام قاعدة البيانات المستهدف.

هذا هو المستودع الثاني لي. لا تلمني إذا لم أشرح جيداً.

وصف المنتج: Hoteldruid هو برنامج مفتوح المصدر لإدارة الفنادق (برنامج إدارة الممتلكات) تم تطويره بواسطة DigitalDruid.Net.

وصف الثغرة: وجدنا أن هذا التطبيق الويب يسمح لأي مستخدم مُصادق عليه مثل المسؤول أو أي مستخدم بحقن أمر SQL ضار في المعامل المتأثر لاسترجاع البيانات من قواعد البيانات أو حتى تنفيذ تعليمات برمجية على النظام المستهدف. فيما يلي خطوات إعادة الإنتاج، ومرة أخرى، لا تلمني إذا لم أشرح جيداً.

الصفحة المتأثرة: creaprezzi.php المعامل والمكون المتأثر:

inizioperiodo1 fineperiodo1 inizioperiodo2 fineperiodo2 inizioperiodo3 fineperiodo3 inizioperiodo4 &fineperiodo4 inizioperiodo5 fineperiodo5 inizioperiodo6 fineperiodo6 inizioperiodo7 fineperiodo7

الخطوة 1: قم بتسجيل الدخول والانتقال إلى creaprezzi.php، الجزء المظلل هو المعامل المتأثر في الواجهة الرسومية.

sql main page

الخطوة 2: اعترض الطلب باستخدام BurpSuite، وأدخل بعض الحمولات الأساسية مثل " '%2b(select*from(select(sleep(5)))a)%2b' " وراقب الاستجابة. توضح لقطة الشاشة أدناه أن الخادم أعاد الاستجابة بعد 5 ثوانٍ، ويبدو أنه يمكننا التعمق أكثر :-) .

creaprezzi_php SQL_sleeppng

الخطوة 3: ماذا لو قمنا بحفظ هذا في ملف Burp وتمريره إلى sqlmap؟ توضح لقطة الشاشة أدناه نتيجة sqlmap.

sqlmap_result

الخطوة 4: يمكننا التوسع قليلاً باستخدام أمر sqlmap أدناه، اخترت sql-shell. توضح لقطة الشاشة أدناه أنه يمكننا حتى تنفيذ أمر SQL عن طريق إساءة استخدام المعامل الضعيف.

sqlmap_sql_shell

ملاحظة: الخطوات أعلاه هي مجرد دليل إثبات للمطور، في الواقع لقد صعدت من sql-shell إلى شل أوامر نظام كامل، لكن هذا قد يتطلب المزيد والمزيد من الخطوات والتقنيات وأعتقد أن هذا يتجاوز ما يطلبه CVE منا لإظهاره.

لقطة الشاشة أدناه توضح إصدار HotelDruid.

Version_HotelDruid_3 0 5

تنزيل الأداة