Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-27304-PoC — PoC لـ "DEF CON 32 - حقن SQL ليس ميتًا: تهريب الاستعلامات على مستوى البروتوكول - Paul Gerste" | Kitploit
أدوات/GitHubGitHub/roaris/cve-2024-27304-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأمن قواعد البيانات
GitHubroaris/cve-2024-27304-poc

CVE-2024-27304-PoC

PoC لـ "DEF CON 32 - حقن SQL ليس ميتًا: تهريب الاستعلامات على مستوى البروتوكول - Paul Gerste"

عرض المستودع
18منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-27304-PoC

المراجع

  • DEF CON 32 - حقن SQL ليس ميتًا: تهريب الاستعلامات على مستوى البروتوكول - Paul Gerste
  • حقن SQL في pgx عبر تجاوز حجم رسالة البروتوكول

تطبيق الويب

تطبيق ويب بسيط مع وظيفة تسجيل الدخول. يمكن للمسؤولين فقط تسجيل الدخول.

يستخدم هذا التطبيق PostgreSQL و pgx v5.5.3 (إصدار قابل للاستغلال).

يحاول المهاجم تسجيل الدخول عن طريق إدراج سجلات خبيثة في جدول المستخدمين. ومع ذلك، نظرًا لاستخدام العناصر النائبة، فإن حقن SQL التقليدي لا يعمل.

الاستغلال

PostgreSQL Message Formats: https://www.postgresql.org/docs/17/protocol-message-formats.html

يعتمد الاستغلال على تنسيق الرسالة الذي يرسله pgx إلى خادم قاعدة البيانات عند تنفيذ SQL. بشكل افتراضي، يرسل pgx عبارة مُجهزة مع P(Parse) ثم يرسل المعاملات مع B(Bind).

إذا تم تعيين التكوين التالي، يرسل pgx الاستعلام المُدرج مع Q(Query):

cfg.ConnConfig.DefaultQueryExecMode = pgx.QueryExecModeSimpleProtocol

يمكنك عرض الرسائل الفعلية باستخدام tcpdump مع خيار -X.

النصوص البرمجية

  • Q_simple.py: يسبب تجاوزًا مع Q(Query). يفترض أن المهاجم لديه معرفة كاملة بالاستعلام الجاري تنفيذه (إذا كان الصندوق أسود، فالتخمين القسري مطلوب).
  • Q_nop_sled.py: يسبب تجاوزًا مع Q(Query). ينجح في الاستغلال خلال 5 محاولات.
  • B_simple.py: يسبب تجاوزًا مع B(Bind). يفترض أن المهاجم لديه معرفة كاملة بالاستعلام الجاري تنفيذه (في رأيي، استغلال B(Bind) صعب في سيناريوهات الصندوق الأسود).

ملاحظات

  • مطلوب كمية كبيرة من الذاكرة لتنفيذ الاستغلال بنجاح.
  • يرسل هذا الاستغلال حمولة كبيرة للغاية وقد يسبب DoS. كما ذُكر في الفيديو، لا تنفّذ هذا الاستغلال ضد أنظمة الطرف الثالث.
تنزيل الأداة