Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-65950 — CVE-2025-65950 - WBCE CMS معرّض لثغرة حقن SQL العمياء المعتمدة على الوقت عبر معامل groups[] | Kitploit
أدوات/GitHubGitHub/lukasz-rybak/cve-2025-65950
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأمن قواعد البيانات
GitHublukasz-rybak/cve-2025-65950

CVE-2025-65950

CVE-2025-65950 - WBCE CMS معرّض لثغرة حقن SQL العمياء المعتمدة على الوقت عبر معامل groups[]

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-65950: WBCE CMS معرّض لحقن SQL أعمى قائم على الوقت عبر معامل groups[]

نظرة عامة

الحقلالتفاصيل
CVE IDCVE-2025-65950
الخطورةحرجة
التنبيه الأمنيعرض التنبيه
اكتُشف بواسطةLukasz Rybak

المنتجات المتأثرة

  • WBCE/WBCE_CMS

التفاصيل

الملخص

تسمح ثغرة حرجة في حقن SQL في وحدة إدارة المستخدمين لمستخدم مصادق بصلاحيات منخفضة، لديه إذن تعديل المستخدمين، بتنفيذ استعلامات SQL عشوائية. ويمكن تصعيد ذلك إلى اختراق كامل لقاعدة البيانات وسرقة البيانات، متجاوزًا بذلك جميع الضوابط الأمنية.

التفاصيل

توجد الثغرة في السكربت admin/users/save.php، الذي يعالج تحديثات ملفات المستخدمين. يعالج السكربت معامل groups[] المرسل من نموذج تعديل المستخدم بشكل غير سليم.

إثبات المفهوم (PoC)

يعتمد إثبات المفهوم على استخدام حقن SQL أعمى قائم على الوقت لتأكيد تنفيذ استعلامات SQL عشوائية.

  1. المتطلبات الأساسية:
    • حساب مستخدم مصادق ينتمي إلى مجموعة تمتلك صلاحيات «المستخدمون - تعديل» (users_modify). لا يحتاج هذا المستخدم إلى أن يكون مسؤولًا كامل الصلاحيات.
image
  1. خطوات إعادة الإنتاج:

    a. سجّل الدخول باسم المستخدم منخفض الصلاحيات. b. انتقل إلى «الوصول» -> «المستخدمون» واختر أي مستخدم لتعديله.

image image c. التقط طلب POST المُرسل إلى /wbce/admin/users/save.php عند النقر على زر «حفظ». image
root@kitploit:~
d. عدّل معامل `groups[]` بالحمولة التالية المشفرة بعناوين URL، والتي ستحاول جعل قاعدة البيانات تنتظر لمدة 10 ثوانٍ: groups%5B%5D=2%27+%2C+%60active%60+%3D+SLEEP(10)+--+

*(الحمولة المفككة: 2' , `active` = SLEEP(10) -- )*

f. أرسل الطلب المعدّل.

3. التحقق:

image

مثال على سرقة البيانات: استرجاع اسم قاعدة البيانات

root@kitploit:~
**مثال على حمولة لاختبار حرف:**

groups%5B%5D=2%27+%2C+%60active%60+%3D+IF(SUBSTRING(DATABASE()%2C+1%2C+1)+%3D+%27w%27%2C+SLEEP(5)%2C+0)+--+

root@kitploit:~
يمكن مواصلة هذه العملية اليدوية للكشف عن اسم قاعدة البيانات بالكامل، وبالتالي أي بيانات أخرى في قاعدة البيانات.
image image

الأثر

يمكن لمستخدم منخفض الصلاحيات، الذي يُفترض أن يكون قادرًا فقط على إجراء تغييرات غير ضارة في ملفات المستخدمين، الحصول على سيطرة كاملة على قاعدة البيانات.

يشمل الأثر، على سبيل المثال لا الحصر:

  • قراءة جميع البيانات من أي جدول، بما في ذلك بيانات الجلسات وتجزئات كلمات المرور ومعلومات المستخدمين الشخصية.

المراجع

  • https://github.com/WBCE/WBCE_CMS/security/advisories/GHSA-934v-xhx9-j2f3
  • https://github.com/WBCE/WBCE_CMS/commit/96046178f4c80cf16f7c224054dec7fdadddda7e
  • https://github.com/WBCE/WBCE_CMS/releases/tag/1.6.5

إخلاء المسؤولية

تم الإفصاح عن هذه الثغرة (CVE) بشكل مسؤول وفقًا لممارسات الإفصاح المنسق عن الثغرات. المعلومات الواردة هنا لأغراض تعليمية ودفاعية فقط.

تنزيل الأداة