Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
nex-forms_SQL-Injection-CVE-2023-2114 — مراجعة سريعة حول حقن SQL في إضافة NEX-Forms لووردبريس | Kitploit
أدوات/GitHubGitHub/schmidalex/nex-forms_sql-injection-cve-2023-2114
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubschmidalex/nex-forms_sql-injection-cve-2023-2114

nex-forms_SQL-Injection-CVE-2023-2114

مراجعة سريعة حول حقن SQL في إضافة NEX-Forms لووردبريس

عرض المستودع
236منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

حقن SQL في nex-forms CVE-2023-2114

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-2114

https://wpscan.com/vulnerability/3d8ab3a5-1bf8-4216-91fa-e89541e5c43d

مراجعة سريعة عن ثغرة SQL-Injection في إضافة NEX-Forms لووردبريس

الاستغلال المرفوع

لاحظ أن كود الاستغلال المرفوع ليس لهذه الثغرة بالذات... ولكنه مثال لكيفية صنع استغلال لهذه المشكلة.

الإصدارات المعرضة للخطر

من الإصدار 8.3 (ربما إصدارات أقدم أيضًا) حتى الإصدار 8.4

ثغرة SQL-Injection نفسها

توجد ثغرة SQL-Injection في المنطقة الموثقة من NEX-Forms. عندما تقوم بتحرير نموذج وتريد حفظه، يرسل عميلك طلب POST إلى الخادم مع بعض المعاملات.

أحد تلك المعاملات يُسمى 'table' وهو معرض للخطر. لم يكن هناك أي تعقيم أو فلترة.

لقطات الشاشة

request save-button

sql_error
database
تنزيل الأداة