Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-46636-SQLi-MODAPS — ثغرة حقن SQL في NASA EOSDIS MODAPS ناتجة عن التحقق غير الصحيح من الإدخال في وسيط `category`. يسمح هذا العيب للمهاجمين بالتلاعب باستعلامات SQL الخلفية، مما قد يؤدي إلى الوصول غير المصرح به للبيانات واختراق قاعدة البيانات. | Kitploit
أدوات/GitHubGitHub/nu1l0/cve-2024-46636-sqli-modaps
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقأمن قواعد البيانات
GitHubnu1l0/cve-2024-46636-sqli-modaps

CVE-2024-46636-SQLi-MODAPS

ثغرة حقن SQL في NASA EOSDIS MODAPS ناتجة عن التحقق غير الصحيح من الإدخال في وسيط `category`. يسمح هذا العيب للمهاجمين بالتلاعب باستعلامات SQL الخلفية، مما قد يؤدي إلى الوصول غير المصرح به للبيانات واختراق قاعدة البيانات.

عرض المستودع
211منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-46636 هي ثغرة حقن SQL تم تحديدها في نظام MODAPS التابع لـ NASA EOSDIS، ناتجة عن التحقق غير السليم من الإدخال في معامل category. تسمح هذه الثغرة للمهاجمين بالوصول إلى بيانات حساسة، وتنفيذ استعلامات SQL عشوائية من خلال التلاعب بمعامل HTTP GET باستخدام تقنيات مثل حقن SQL القائم على الأخطاء. يشمل النظام المتأثر تطبيق الويب MODAPS وقاعدة بيانات PostgreSQL الخلفية الخاصة به. تم تأكيد المشكلة من قبل البائع وتم إصلاحها. لا يتضمن هذا المستودع كود استغلال أو إثبات مفهوم (PoC). اكتشفها عبدالرحمن الدوسري. المراجع: https://www.cve.org/CVERecord?id=CVE-2024-46636

تنزيل الأداة