Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/moxitpanchal/evershop-lab-cve-2026-25993
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبCTFالتعلم والتعليممختبرات وتدريب عملي
GitHubmoxitpanchal/evershop-lab-cve-2026-25993

EverShop-Lab-CVE-2026-25993

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
1منذ شهر واحدلم تتم المراجعة بعد

CVE-2026-25993 — مختبر EverShop لحقن SQL من الدرجة الثانية

المتطلبات الأساسية

  • محرك Docker 24+ مع Docker Compose v2+
  • 2 غيغابايت من ذاكرة الوصول العشوائي المتاحة

النشر

root@kitploit:~
cd EverShop-Lab/
docker compose up

انتظر حوالي دقيقتين لإتمام البناء الأول (يستنسخ EverShop v2.1.0، ويُجمع الشيفرة، ويشغّل الترحيلات، ويزرع البيانات).

سيكون التطبيق متاحًا على http://localhost:3000.

بيانات الاعتماد

الحقلالقيمة
البريد الإلكتروني للمشرف[email protected]
كلمة مرور المشرفpassword123

الإيقاف / إعادة التعيين

root@kitploit:~
# Stop the lab (keep data)
docker compose down

# Stop and delete all data (fresh start next time)
docker compose down -v

# Rebuild from scratch
docker compose down -v
docker compose up -d --build

الثغرة

CVE-2026-25993 هي حقن SQL من الدرجة الثانية في معالجة إعادة كتابة روابط الفئات في EverShop. حقل url_key يتحقق فقط من ^\S+$ (بدون مسافات بيضاء)، مما يسمح بالرموز الوصفية في SQL. عند تحديث فئة، يبني مشترك حدث استعلامًا خامًا في SQL عبر دمج سلاسل نصية، وينفّذ url_key المخزَّن في قاعدة البيانات.


الهدف

قم بتفريغ قاعدة البيانات بالكامل. لا توجد أعلام. هدفك:

  1. استخراج سلسلة إصدار PostgreSQL (إثبات للحقن)
  2. تعداد جميع جداول قاعدة البيانات
  3. استخراج بيانات الصفوف من الجداول الرئيسية (admin_user، customer، product، إلخ.)

تلميح

حقل url_key في الفئات يرفض المسافات ولكنه يقبل ' و||. عند تحديث فئة، يدمج مشترك الحدث ذلك url_key في استدعاء SQL خام REPLACE(). أنشئ فئة رئيسية (parent category)، وأضف فئة فرعية تحتها، ثم حدّث url_key للفئة الرئيسية — تظهر النتيجة في إدخال url_rewrite للفئة الفرعية بعد حوالي 15 ثانية.


المراجع

  • CVE-2026-25993
  • نشرة GitHub الأمنية GHSA-3h84-9rhc-j2ch
  • مستودع EverShop
تنزيل الأداة