Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-63943 — اكتُشفت ثغرة SQL Injection في نظام إدارة متجر البقالة 1.0 | Kitploit
أدوات/GitHubGitHub/redopsx/cve-2025-63943
تحليل الثغرات الأمنيةتحليل الكودالاستغلالأمن الويباختبار الاختراقأمن قواعد البيانات
GitHubredopsx/cve-2025-63943

CVE-2025-63943

اكتُشفت ثغرة SQL Injection في نظام إدارة متجر البقالة 1.0

عرض المستودع
منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-63943 — ثغرة حقن SQL في نظام إدارة متجر البقالة 1.0

نظرة عامة

تم تحديد ثغرة حقن SQL عالية الخطورة في مكوّن search_products.php من Grocery Store Management System 1.0، وهو تطبيق ويب مبني على PHP/MySQL من إنشاء anirudhkannan.
تنشأ المشكلة من عدم التحقق السليم من المدخلات والبناء غير الآمن لاستعلامات SQL باستخدام المعامل scost الذي يتحكم فيه المستخدم. تتيح هذه الثغرة للمهاجمين التلاعب بمنطق SQL الأساسي، مما قد يؤدي إلى كشف البيانات الحساسة، أو تعديل البيانات، أو المساس الكامل بقاعدة البيانات.


المنتج المتأثر

  • الاسم: Grocery Store Management System
  • البائع: anirudhkannan
  • الإصدار: 1.0
  • المستودع:
    https://github.com/anirudhkannanvp/GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN-/tree/master
  • الملف المتأثر:
    Grocery/search_products.php

وصف الثغرة

توجد الثغرة بسبب الربط المباشر لمدخلات المستخدم غير المتحقق منها في استعلامات SQL.
يتم تضمين معامل POST scost، الذي يُفترض أن يمثل قيمة تكلفة رقمية للمنتج، في جملة WHERE الخاصة بـ SQL دون:

  • تنظيف المدخلات
  • فرض النوع
  • استعلامات معلّمة
  • استخدام عبارات محضّرة

يسمح ذلك للمهاجم بحقن تعبيرات منطقية عشوائية في SQL، مما يغيّر سلوك الاستعلام ويستخرج محتويات قاعدة البيانات باستخدام تقنيات حقن SQL القائم على الاستجابة المنطقية.

الثغرة قابلة للاستغلال عبر طلب POST قياسي إلى search_products.php. عند إرسال تعبيرات خبيثة، يعيد الخادم اختلافات ملحوظة في الاستجابة (فروق TRUE/FALSE)، مما يؤكد أن مدخلات المستخدم تؤثر على منطق SQL.


السبب الجذري

  • عدم وجود تحقق من جانب الخادم على حقل الإدخال scost
  • الاستخدام المباشر لسلسلة الربط (string concatenation) لبناء استعلامات SQL
  • غياب العبارات المحضّرة في مسار الكود المتأثر
  • عدم وجود تصفية أو قائمة مسموحات لحقول الإدخال الرقمية

تؤدي هذه الشروط مجتمعة إلى تمكين المهاجمين من تعديل منطق SQL المقصود.


الخطورة والتأثير

تم تصنيف هذه الثغرة على أنها عالية الخطورة بسبب انخفاض تعقيد الهجوم، وعدم الحاجة إلى مصادقة، وتأثيرها الكامل على قاعدة البيانات من قراءة وكتابة.

التأثيرات المحتملة تشمل:

  • كشف البيانات الحساسة: قد يستخرج المهاجمون بيانات المنتجات أو المستخدمين أو بيانات النظام.
  • تعديل البيانات أو حذفها: يمكن أن يؤدي SQL المحقون إلى تغيير أو إزالة سجلات قاعدة البيانات.
  • تجاوز المصادقة (محتمل): إذا تم استخدامه في أجزاء أخرى من منطق استعلامات التطبيق.
  • الاختراق الكامل لقاعدة البيانات: اعتمادًا على صلاحيات قاعدة البيانات وإعداداتها.
  • عدم استقرار النظام: قد تؤدي الاستعلامات الخبيثة إلى تعطيل السلوك الطبيعي للتطبيق.

درجة CVSS v3.1 (تقييم مبدئي)

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

  • متجه الهجوم (AV): شبكة
  • تعقيد الهجوم (AC): منخفض
  • الصلاحيات المطلوبة (PR): لا شيء
  • تفاعل المستخدم (UI): لا شيء
  • النطاق (S): غير متغير
  • السرية (C): عالية
  • السلامة (I): عالية
  • التوافر (A): عالية

الخطورة التقديرية: عالية (9.8)


ملخص الاستغلال

يمكن استغلال الثغرة من خلال قيم مصمّمة بعناية تُمرَّر إلى المعامل scost.
يمكن للمهاجمين:

  • التأثير على منطق boolean
  • إحداث استجابات شرطية
  • تعداد بنى قاعدة البيانات
  • استخراج معلومات حساسة

(تم حذف الحمولات التفصيلية عمدًا لمنع إساءة الاستخدام.)


التخفيف والتوصيات

للمطورين / البائعين

لمعالجة الثغرة:

  1. استخدام عبارات محضّرة / استعلامات معلّمة
  2. فرض تحقق صارم من المدخلات — تأكد من أن scost يقبل القيم الرقمية فقط
  3. رفض الأحرف المشبوهة — تصفية العوامل (operators) والاقتباسات والتعليقات ورموز التعبيرات
  4. تطبيق صلاحيات قاعدة بيانات بأقل امتياز
  5. مراجعة الكود المصدري بحثًا عن أنماط مشابهة في أماكن أخرى من التطبيق

للمستخدمين

إلى أن يتوفر تصحيح:

  • تقييد الوصول العام إلى التطبيق
  • استخدام جدار حماية أو WAF لحظر الطلبات الخبيثة
  • مراقبة السجلات بحثًا عن سلوك غير معتاد متعلق بـ SQL

المراجع

  • حقن SQL في OWASP: https://owasp.org/www-community/attacks/SQL_Injection
  • CWE-89 — تحييد غير صحيح للعناصر الخاصة في أوامر SQL
تنزيل الأداة