Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-46636-SQLi-MODAPS — ثغرة حقن SQL في NASA EOSDIS MODAPS ناتجة عن التحقق غير الصحيح من الإدخال في وسيط `category`. يسمح هذا العيب للمهاجمين بالتلاعب باستعلامات SQL الخلفية، مما قد يؤدي إلى الوصول غير المصرح به للبيانات واختراق قاعدة البيانات. | Kitploit
أدوات/GitHubGitHub/nu1l0/cve-2024-46636-sqli-modaps
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقأمن قواعد البيانات
GitHubnu1l0/cve-2024-46636-sqli-modaps

CVE-2024-46636-SQLi-MODAPS

ثغرة حقن SQL في NASA EOSDIS MODAPS ناتجة عن التحقق غير الصحيح من الإدخال في وسيط `category`. يسمح هذا العيب للمهاجمين بالتلاعب باستعلامات SQL الخلفية، مما قد يؤدي إلى الوصول غير المصرح به للبيانات واختراق قاعدة البيانات.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
2منذ 4 أشهرلم تتم المراجعة بعد

CVE-2024-46636 هي ثغرة حقن SQL تم تحديدها في نظام MODAPS التابع لـ NASA EOSDIS، ناتجة عن التحقق غير السليم من الإدخال في معامل category. تسمح هذه الثغرة للمهاجمين بالوصول إلى بيانات حساسة، وتنفيذ استعلامات SQL عشوائية من خلال التلاعب بمعامل HTTP GET باستخدام تقنيات مثل حقن SQL القائم على الأخطاء. يشمل النظام المتأثر تطبيق الويب MODAPS وقاعدة بيانات PostgreSQL الخلفية الخاصة به. تم تأكيد المشكلة من قبل البائع وتم إصلاحها. لا يتضمن هذا المستودع كود استغلال أو إثبات مفهوم (PoC). اكتشفها عبدالرحمن الدوسري. المراجع: https://www.cve.org/CVERecord?id=CVE-2024-46636

تنزيل الأداة