
إثبات استغلال (POC) لثغرة حقن SQL CVE-2025-68055 في إضافة WP Hydra Booking Plugin <= 1.1.32
هذا مجرد POC قمت بإنشائه للتدريب بعد العثور على هذه الثغرة (CVE) في القائمة التي تم الكشف عنها مؤخرًا. حتى وقت إنشاء هذا POC، ما تزال هذه الثغرة موجودة في أحدث إصدار من Hydra Booking (1.1.32). لست مسؤولًا عن أي استخدام ضار لهذا البرنامج.
تقوم Hydra Booking بتعقيم مدخلات المستخدم بشكل غير صحيح في عدة طلبات SQL داخل كائنات مختلفة. يستغل هذا السكربت كائن Booking عن طريق إنشاء أو تحديث حجز بمعرّف خبيث.
عندما يتم تمرير مصفوفة إلى الدالة booking->get()، تقوم Hydra Booking بإدراج مدخلات المستخدم مباشرة في استعلام SQL الخام بدلاً من استخدام prepare لتعقيم المدخلات، مما يؤدي إلى حقن SQL أعمى قائم على الوقت (Time-Based Blind SQL Injection).
أمر تشغيل بسيط مثل التالي سيخبرك ما إذا كان مثيل ووردبريس قيد التشغيل معرضًا للثغرة أم لا:
./CVE-2025-68055.py
--url <wordpress_host>
--login <username>
--password <password>
Exploit options :
--list-users
--dump-password <target>
يتوفر خياران في السكربت للاستغلال، لكن يمكنك تعديل السكربت أو استخدام أدوات مثل SQLMap لاستخراج بيانات أكثر تحديدًا من قاعدة البيانات.
الخيار 1: بإضافة --list-users، سيستغل السكربت ثغرة حقن SQL لتفريغ جميع القيم الموجودة في عمود user_login في جدول مستخدمي ووردبريس.
الخيار 2: بإضافة --dump-password <target_user>، سيستخرج السكربت هاش كلمة المرور للمستخدم المطلوب (إذا كان المستخدم موجودًا).