Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-48245 — ثغرة حقن SQL في نظام إدارة المركبات 1.0 - 1.3 | Kitploit
أدوات/GitHubGitHub/shadowbyte1/cve-2024-48245
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأمن قواعد البيانات
GitHubshadowbyte1/cve-2024-48245

CVE-2024-48245

ثغرة حقن SQL في نظام إدارة المركبات 1.0 - 1.3

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-48245

ثغرة حقن SQL في Vehicle Management System 1.0 - 1.3

الوصف

يحتوي Vehicle Management System 1.0 على ثغرة حقن SQL (SQL Injection). يمكن للمستخدمين الضيوف ذوي الصلاحيات المنخفضة أو الحسابات الإدارية استغلال معاملات POST المعرضة للثغرة في عدة نقاط نهاية لتنفيذ أوامر SQL عشوائية. قد يؤدي ذلك إلى وصول غير مصرح به إلى قاعدة البيانات، أو استرجاع البيانات، أو تصعيد الامتيازات.

المعاملات المتأثرة:

Booking ID

Action Name

Payment Confirmation ID

نقاط النهاية المتأثرة:

/vehicle-management/newvehicle.php

/vehicle-management/newdriver.php

تفاصيل الثغرة

النوع: حقن SQL (SQL Injection)

البائع: Vehicle Management System

الإصدار المتأثر: 1.0

نواقل الهجوم

المستخدم الضيف: يمكن تنفيذ عمليات الاستغلال عبر معامل Booking Action Name أثناء حجز المركبة.

المستخدم الإداري: مكوّنات إضافية متأثرة يمكن الوصول إليها عبر الواجهة الإدارية.

الأثر:

يتيح استغلال هذه الثغرة للمهاجمين ما يلي:

تجاوز المصادقة أو الوصول إلى معلومات حساسة.

التلاعب بسجلات قاعدة البيانات أو حذفها.

تصعيد الامتيازات وتنفيذ إجراءات إدارية غير مصرح بها.

التخفيف:

التحقق من جميع مدخلات المستخدم وتنقيتها، خاصة معاملات POST.

استخدام استعلامات معاملية (parameterized queries) أو عبارات مُعدّة مسبقًا (prepared statements) لمنع حقن SQL.

تقييد الوصول إلى نقاط النهاية الحساسة وفرض إجراءات مصادقة قوية

تنزيل الأداة