Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-22964 — إثبات مفهوم لاستغلال CVE-2025-22964، وهي ثغرة حقن SQL أعمى قائمة على الوقت في DDSN Interactive cm3 Acora CMS 10.1.1، مما يتيح الوصول غير المصرح به إلى قاعدة البيانات والتلاعب بالبيانات. | Kitploit
أدوات/GitHubGitHub/padayali-jd/cve-2025-22964
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويباختبار الاختراقأمن قواعد البيانات
GitHubpadayali-jd/cve-2025-22964

CVE-2025-22964

إثبات مفهوم لاستغلال CVE-2025-22964، وهي ثغرة حقن SQL أعمى قائمة على الوقت في DDSN Interactive cm3 Acora CMS 10.1.1، مما يتيح الوصول غير المصرح به إلى قاعدة البيانات والتلاعب بالبيانات.

عرض المستودع
12منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-22964: حقن SQL أعمى زمني في DDSN Interactive cm3 Acora CMS الإصدار 10.1.1

يحتوي DDSN Interactive cm3 Acora CMS الإصدار 10.1.1 على ثغرة حقن SQL أعمى زمني ناتجة عن عدم كفاية تعقيم المدخلات والتحقق منها في معامل "table". يسمح هذا الخلل للمهاجمين بحقن استعلامات SQL خبيثة من خلال دمج المدخلات التي يوفرها المستخدم مباشرةً في استعلامات قاعدة البيانات دون تهريب أو تحقق مناسب. استغلال هذه المشكلة يتيح وصولًا غير مصرح به، أو التلاعب بالبيانات، أو كشف معلومات حساسة، مما يشكل مخاطر كبيرة على سلامة التطبيق وسريته.

الإصدار المتأثر: Acora CMS v10.1.1

اكتشفه Joby Y Daniel من Crowe India، ديسمبر 2024.

تنزيل الأداة