Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
vicidial-cve-2024-8503-blind-sqli-poc — إثبات مفهوم (PoC) لحقن SQL أعمى زمني غير مصادق عليه لـ VICIdial CVE-2024-8503، مع استخراج البيانات الوصفية، ومسح قابل للاستئناف، وحدود أمان صارمة. | Kitploit
أدوات/GitHubGitHub/machine-farmer/vicidial-cve-2024-8503-blind-sqli-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأمن قواعد البيانات
GitHubmachine-farmer/vicidial-cve-2024-8503-blind-sqli-poc

vicidial-cve-2024-8503-blind-sqli-poc

إثبات مفهوم (PoC) لحقن SQL أعمى زمني غير مصادق عليه لـ VICIdial CVE-2024-8503، مع استخراج البيانات الوصفية، ومسح قابل للاستئناف، وحدود أمان صارمة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

vicidial-cve-2024-8503-blind-sqli-poc

إثبات مفهوم لحقن SQL أعمى قائم على الوقت بدون مصادقة في نقطة نهاية VERM_AJAX_functions.php الخاصة بـ VICIdial (CVE-2024-8503). هذا المشروع مخصص فقط للاختبارات الأمنية المصرح بها، والتحقق من الصحة، والأغراض التعليمية.

نظرة عامة

CVE-2024-8503 هي ثغرة حقن SQL غير مصرح بها في VICIdial حيث يمكن لقيمة اسم مستخدم Basic Auth مصممة خصيصًا الوصول إلى منطق استعلام ضعيف في VERM_AJAX_functions.php. يستخدم هذا الإثبات تقنية الاستدلال القائم على الوقت لتأكيد قابلية الاستغلال واستخراج بيانات وصفية محدودة وبيانات جداول بطريقة مضبوطة.

الميزات

  • محرك استخراج SQL أعمى قائم على الوقت باستخدام البحث الثنائي حسب ASCII
  • عمليات مسح قابلة للاستئناف مع حفظ الحالة على القرص
  • استخراج بيانات وصفية للإصدار، اسم قاعدة البيانات، مستخدم قاعدة البيانات، اسم المضيف، الصلاحيات، وعدد الجداول
  • اكتشاف الجداول، الأعمدة، والصفوف مع حدود صارمة
  • أوضاع استخراج يدوية وتلقائية
  • تصدير بصيغة CSV و JSON
  • وضع فحص ذاتي بدون أي نشاط شبكي

حدود الأمان

يفرض هذا الإصدار حدودًا صارمة للإثبات:

  • الجداول: 10
  • الأعمدة لكل جدول: 10
  • الصفوف لكل جدول: 10
  • طول الاستخراج لكل خلية: 100 حرف
  • أقصى طول للبيانات الوصفية: 250 حرف

المتطلبات

  • Python 3.8+
  • requests

التثبيت

قم بتثبيت التبعيات:

root@kitploit:~
pip install requests

بدء سريع

قم بتشغيل الفحص الذاتي المحلي لتأكيد الإعداد دون إجراء أي طلبات شبكية:

root@kitploit:~
python3 CVE-2024-8503-POC.py --self-check

تشغيل فحص أساسي غير تفاعلي:

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld

الوضع التفاعلي

الوضع التفاعلي هو سير عمل منفصل للاختبار الموجه من قبل المشغل. وهو مفيد عندما تريد تنفيذ مهام الاستخراج خطوة بخطوة يدويًا بدلاً من تشغيل أمر واحد.

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld --interactive

تدعم القائمة التفاعلية استخراج البيانات الوصفية، اكتشاف الجداول والأعمدة، الاستخراج اليدوي، الاستخراج التلقائي، الاستعلامات المخصصة، والمسح الكامل القابل للاستئناف.

استخدام سطر الأوامر

استخدم هذه الأوامر عندما تريد مهمة محددة دون الدخول إلى القائمة التفاعلية.

استخراج البيانات الوصفية:

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld --metadata db_version database db_user

سرد الجداول:

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld --list-tables

الحصول على أعمدة جدول:

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld --get-columns call_log

استخراج أعمدة محددة:

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld --table call_log --columns uniqueid,channel --rows 3

استخراج تلقائي لبيانات الجدول:

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld --auto-extract call_log

مسح كامل:

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld --full-scan

استعلام مخصص (SELECT فقط):

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld --custom-query "SELECT DATABASE()"

خيارات إضافية:

  • --path لتغيير مسار نقطة النهاية (الافتراضي: /VERM/VERM_AJAX_functions.php)
  • --skip-vuln-check لتخطي الفحص الأولي للتأكيد
  • --export لحفظ النتائج (JSON للبيانات الوصفية/المسح الكامل، CSV لبيانات الجدول)

عمليات المسح القابلة للاستئناف

يتم حفظ التقدم تلقائيًا إلى:

root@kitploit:~
.vicidial_scan_state.json

إذا تم اكتشاف فحص سابق، فسيعرض البرنامج النصي استئنافه أو مسح الحالة.

ملاحظات المشروع

  • سير العمل التفاعلي مخصص لتجربة مشغل مختلفة عن سير العمل القياسي لسطر الأوامر.
  • تبقي الأداة الاستخراج محدودًا ضمن نطاق إثبات مفهوم صغير وقابل للعرض.
  • يجب إضافة ملف LICENSE مطابق في جذر المستودع؛ يفترض ملف README هذا ترخيص MIT.

إخلاء مسؤولية قانوني

هذه الأداة مقدمة لأغراض الاختبارات الأمنية المصرح بها والتعليمية فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. يجب عليك الحصول على إذن كتابي صريح قبل اختبار أي أنظمة لا تملكها. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام أو الضرر الناجم عن هذه الأداة.

الترخيص

هذا المشروع مرخص بموجب ترخيص MIT. راجع ملف LICENSE على مستوى المستودع للحصول على التفاصيل.

التحديثات

  • 2026-04-29: إضافة وضع الفحص الذاتي وفرض حدود صارمة 10/10/10.

سجل التغييرات

1.0.0

  • فرض حدود صارمة لإثبات المفهوم على الجداول والأعمدة والصفوف.
  • إضافة عمليات المسح القابلة للاستئناف ووضع الفحص الذاتي.
تنزيل الأداة