Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/menevarad007/cve-2026-37749
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويبالمصادقة
GitHubmenevarad007/cve-2026-37749

CVE-2026-37749

إثبات مفهوم لثغرة حقن SQL في نظام إدارة الحضور البسيط CodeAstro الإصدار 1.0، يوضح تجاوز المصادقة عبر حمولة اسم مستخدم مصممة خصيصًا.

عرض المستودع
1منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-37749 — نظام إدارة الحضور البسيط من CodeAstro 1.0 - حقن SQL

التفاصيل

الحقلالمعلومات
معرف CVECVE-2026-37749
النوعحقن SQL ← تجاوز المصادقة
الخطورةحرجة (CVSSv3: 9.8)
البائعCodeAstro
المنتجنظام إدارة الحضور البسيط
الإصدار1.0
المكتشفVarad AP Mene
التاريخ2026-04-16
CWECWE-89

الوصف

توجد ثغرة حقن SQL في نظام إدارة الحضور البسيط من CodeAstro الإصدار 1.0 في نموذج تسجيل الدخول في index.php. يتم دمج معامل اسم المستخدم (username) عبر POST مباشرة في استعلام MySQL دون تعقيم أو استخدام عبارات مُجهزة (prepared statements). يمكن لمهاجم عن بُعد غير مصادق تجاوز المصادقة والحصول على وصول إداري عن طريق إرسال حمولة SQL مصممة في حقل اسم المستخدم.

المنتج المتأثر: نظام إدارة الحضور البسيط الإصدار 1.0 البائع: CodeAstro الملف المتأثر: index.php المعامل: username (POST) الحمولة: admin'-- - CVE: CVE-2026-37749 CWE: CWE-89 CVSSv3: 9.8 حرجة (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)


وصف المنتج

نظام إدارة الحضور البسيط 1.0 هو تطبيق ويب PHP/MySQL منشور من قبل CodeAstro يُستخدم لإدارة سجلات حضور الطلاب في المدارس والكليات.

رابط البائع: https://codeastro.com/simple-attendance-management-system-in-php-with-source-code/


الملف المعرض للخطر

index.php — نموذج تسجيل الدخول


الكود المعرض للخطر

root@kitploit:~
// index.php - Line 23
$query = "SELECT * FROM admin WHERE username='$username' AND password='$password'";
$result = mysql_query($query);

بيانات $_POST الخام تُستخدم مباشرة — دون تهريب، ودون عبارات مُجهزة.


إثبات المفهوم

الخطوة 1 — الانتقال إلى صفحة تسجيل الدخول: http://target/attendance/index.php

الخطوة 2 — إدخال بيانات الاعتماد التالية: اسم المستخدم: admin'-- - كلمة المرور: أي شيء النوع: admin

الخطوة 3 — الضغط على تسجيل الدخول النتيجة: يتم منح الوصول إلى لوحة الإدارة دون بيانات اعتماد صالحة!


التأثير

  • تجاوز المصادقة دون بيانات اعتماد صالحة
  • وصول إداري كامل إلى جميع سجلات الحضور
  • كشف البيانات والتلاعب بها
  • لا يتطلب مصادقة — يمكن استغلالها من قبل أي شخص

المعالجة

root@kitploit:~
$stmt = $mysqli->prepare("SELECT * FROM admin WHERE username=? AND password=?");
$stmt->bind_param("ss", $username, $password);
$stmt->execute();
$result = $stmt->get_result();

الجدول الزمني

التاريخالحدث
2026-03-24اكتشاف الثغرة
2026-03-24الإبلاغ إلى MITRE
2026-04-16تعيين CVE-2026-37749
2026-04-16الكشف العام
2026-04-16إخطار MITRE بالنشر
2026-04-16إخطار البائع عبر نموذج الاتصال في CodeAstro
2026-04-16الإرسال إلى Exploit-DB

المراجع

  • https://codeastro.com/simple-attendance-management-system-in-php-with-source-code/

المكتشف

Varad AP Mene

  • البريد الإلكتروني: [email protected]
  • GitHub: https://github.com/menevarad007
تنزيل الأداة