Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/nabeelmkhan/cve-2026-78837
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأمن قواعد البيانات
GitHubnabeelmkhan/cve-2026-78837

CVE-2026-78837

إثبات مفهوم لاستغلال CVE-2026-78837، وهو حقن SQL غير مصادق عليه في AppNitro MachForm الإصدار 30، مما يسمح بتعداد أسماء أعمدة قاعدة البيانات عبر معاملات تصفية مصممة بعناية.

عرض المستودع
منذ 10س 27دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-78837

الوصف

ثغرة حقن SQL في المعامل ap_form_{id} في تطبيق AppNitro MachForm الإصدار 30 تسمح للمهاجمين بالوصول إلى معلومات حساسة في قاعدة البيانات عبر عبارة SQL مصممة بعناية.

المكوّن المتأثر

تم الاختبار على MachForm - الإصدار 30

نوع الهجوم

عن بُعد

نواقل الهجوم

يمكن لمهاجم غير مصادَق أن يحقن في المعامل filter[filters][0][field] في ملف grid_datasource.php لتعداد أسماء الأعمدة الصالحة في جدول ap_form_{id}.

الخطورة

CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:P (6.9 / متوسط)

المرجع

https://<application-baseurl>/grid_datasource.php?key={form_id}x{widget_key}&filter[filters][0][field]=element_1&filter[filters][0][operator]=contains&filter[filters][0][value]=%25

الباحث

Nabeel Khan - NCCGroup

تنزيل الأداة