Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-68055-poc — إثبات استغلال (POC) لثغرة حقن SQL CVE-2025-68055 في إضافة WP Hydra Booking Plugin <= 1.1.32 | Kitploit
أدوات/GitHubGitHub/nosiume/cve-2025-68055-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubnosiume/cve-2025-68055-poc

CVE-2025-68055-poc

إثبات استغلال (POC) لثغرة حقن SQL CVE-2025-68055 في إضافة WP Hydra Booking Plugin <= 1.1.32

عرض المستودع
1منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-68055

حقن SQL بعد المصادقة في إضافة Hydra Booking <= 1.1.32

هذا مجرد POC قمت بإنشائه للتدريب بعد العثور على هذه الثغرة (CVE) في القائمة التي تم الكشف عنها مؤخرًا. حتى وقت إنشاء هذا POC، ما تزال هذه الثغرة موجودة في أحدث إصدار من Hydra Booking (1.1.32). لست مسؤولًا عن أي استخدام ضار لهذا البرنامج.

وصف الثغرة

تقوم Hydra Booking بتعقيم مدخلات المستخدم بشكل غير صحيح في عدة طلبات SQL داخل كائنات مختلفة. يستغل هذا السكربت كائن Booking عن طريق إنشاء أو تحديث حجز بمعرّف خبيث.

عندما يتم تمرير مصفوفة إلى الدالة booking->get()، تقوم Hydra Booking بإدراج مدخلات المستخدم مباشرة في استعلام SQL الخام بدلاً من استخدام prepare لتعقيم المدخلات، مما يؤدي إلى حقن SQL أعمى قائم على الوقت (Time-Based Blind SQL Injection).

الاستغلال

أمر تشغيل بسيط مثل التالي سيخبرك ما إذا كان مثيل ووردبريس قيد التشغيل معرضًا للثغرة أم لا:

root@kitploit:~
./CVE-2025-68055.py 
    --url <wordpress_host> 
    --login <username> 
    --password <password>

Exploit options : 
    --list-users 
    --dump-password <target>

يتوفر خياران في السكربت للاستغلال، لكن يمكنك تعديل السكربت أو استخدام أدوات مثل SQLMap لاستخراج بيانات أكثر تحديدًا من قاعدة البيانات.

الخيار 1: بإضافة --list-users، سيستغل السكربت ثغرة حقن SQL لتفريغ جميع القيم الموجودة في عمود user_login في جدول مستخدمي ووردبريس. الخيار 2: بإضافة --dump-password <target_user>، سيستخرج السكربت هاش كلمة المرور للمستخدم المطلوب (إذا كان المستخدم موجودًا).

تنزيل الأداة