Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-30092 | Kitploit
أدوات/GitHubGitHub/nawed20002/cve-2023-30092
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubnawed20002/cve-2023-30092

CVE-2023-30092

عرض المستودع
1منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-30092

جميع التفاصيل حول CVE-2023-30092

البرمجيات: Online Pizza Ordering System 1.0

رابط البرمجيات: https://www.sourcecodester.com/php/16166/online-pizza-ordering-system-php-free-source-code.html

نوع الثغرة: SQL Injection

المكوّن المتأثر: QTY Parameter

الأثر (رفض الخدمة): صحيح

الأثر (تنفيذ الأكواد): صحيح

نوع الهجوم: عن بُعد

مورّد المنتج: Sourcecodester

الوصف:

حقن SQL (SQLi) هو ثغرة أمنية في الويب تسمح للمهاجم بالتدخل في الاستعلامات التي يرسلها التطبيق إلى قاعدة بياناته. وغالباً ما تتيح للمهاجم الاطلاع على بيانات لا يمكنه استرجاعها بشكل طبيعي. توجد الثغرة في نظام Online Pizza Ordering System 1.0 من Sourcecodester في معامل QTY الذي يظهر أثناء تحديث السلة في نقطة النهاية AJAX.php.

الرابط المتأثر الذي يمكن العثور فيه على المعامل القابل للاستغلال: http://HOST/php-opos/admin/ajax.php?action=update_cart_qty

الأثر: يمكن أن يؤدي هجوم حقن SQL إلى وصول غير مصرح به إلى بيانات حساسة، مثل كلمات المرور أو تفاصيل بطاقات الائتمان أو المعلومات الشخصية للمستخدمين

وصف الثغرة:

معامل QTY معرّض لحقن SQL، مما يسمح للمهاجم بتعديل سلوك التطبيق والوصول إلى بيانات لا ينبغي أن يكون قادراً على الوصول إليها. من خلال إرسال حمولة مصممة خصيصاً تحتوي على عبارات SQL، تمكنا من توليد رسالة خطأ SQL. وهذا يشير إلى أن التطبيق معرّض لهجمات حقن SQL.

خطوات إعادة الإنتاج/الاستغلال: لاستنساخ هذه الثغرة:

  1. انتقل إلى تطبيق Online Pizza Ordering System.
  2. أضف بعض العناصر إلى سلة التسوق.
  3. حدّث السلة عن طريق تحديث كمية أحد العناصر.

1

  1. اعترض طلب HTTP وأرسله إلى المكرر (Repeater)، ثم أضف علامة اقتباس مفردة (`) للحصول على خطأ SQL في الاستجابة من الخادم.

2

  1. تظهر رسالة خطأ SQL، مما يشير إلى أن التطبيق معرّض لحقن SQL.

  2. أدخل الحمولة المذكورة في معامل QTY في الطلب أعلاه للتأكد من أن التطبيق معرّض لحقن SQL.

الحمولة: (CASE WHEN (9603=9603) THEN SLEEP(11) ELSE 9603 END)

3 الحمولة

تنزيل الأداة