Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-7172 — # نظام إدارة المستشفيات القابل للاختراق عمدًا نظام إدارة مستشفيات معرّض للثغرات عمدًا لتوضيح حقن SQL (CVE-2023-7172) مع إعداد Docker وPoC لاختبار الأمان التعليمي. | Kitploit
أدوات/GitHubGitHub/sharathc213/cve-2023-7172
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubsharathc213/cve-2023-7172

CVE-2023-7172

# نظام إدارة المستشفيات القابل للاختراق عمدًا نظام إدارة مستشفيات معرّض للثغرات عمدًا لتوضيح حقن SQL (CVE-2023-7172) مع إعداد Docker وPoC لاختبار الأمان التعليمي.

عرض المستودع
624منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-7172

نظرة عامة

يحتوي هذا المشروع على نسخة قابلة للاستغلال من نظام إدارة المستشفيات (HMS) المعرّض لثغرة حقن SQL (CVE-2023-7172). يُعد حقن SQL من أخطر ثغرات تطبيقات الويب، ويمكن أن يكون له تأثيرات خطيرة على أمان النظام ووظائفه.

تفاصيل CVE

  • معرف CVE: CVE-2023-7172
  • نوع الثغرة: حقن SQL
  • المكوّن المتأثر: صفحة تسجيل دخول المسؤول
  • المعامل القابل للاستغلال: اسم المستخدم
  • تفاصيل البائع: phpgurukul.com
  • الإصدار القابل للاستغلال: نظام إدارة المستشفيات 1.0

خطوات إعادة الإنتاج (PoC)

استنساخ المستودع:

root@kitploit:~
git clone https://github.com/sharathc213/CVE-2023-7172.git
cd CVE-2023-7172

تشغيل Docker Compose:

root@kitploit:~
docker-compose up -d

الوصول إلى صفحة تسجيل دخول المسؤول:

افتح متصفح الويب وانتقل إلى صفحة تسجيل دخول المسؤول، والتي توجد عادةً على الرابط http://localhost:8080/hms/admin/

محاولة تسجيل الدخول الأولية:

في حقل "اسم المستخدم"، أدخل ما يلي:

root@kitploit:~
admin' -- -

املأ حقل "كلمة المرور" بأي قيمة (لا يهم في هذه الحالة). POC

محاولة تسجيل الدخول:

انقر على زر "تسجيل الدخول" لمحاولة الدخول باستخدام اسم المستخدم المعدّل.

ملاحظة النتيجة:

إذا نجح التطبيق في تسجيل دخولك إلى لوحة تحكم المسؤول دون الحاجة إلى كلمة المرور الصحيحة، فهذا يشير إلى وجود ثغرة حقن SQL على الأرجح.

تأثير حقن SQL في نظام إدارة المستشفيات

يُعد حقن SQL من أخطر ثغرات تطبيقات الويب، ويمكن أن يكون له تأثيرات خطيرة وواسعة النطاق على أمان النظام ووظائفه. فيما يلي التأثيرات المحتملة الرئيسية لهجوم حقن SQL ناجح:

  • الوصول غير المصرح به إلى البيانات
  • تسريب البيانات
  • التلاعب بالبيانات
  • الاستيلاء على الحسابات
  • اختراق النظام
  • تعطيل التطبيق
  • عواقب قانونية وامتثالية
  • الإضرار بالسمعة
  • خسائر مالية

توصيات التخفيف

للتخفيف من ثغرة حقن SQL، يُنصح بتنفيذ أفضل الممارسات التالية:

  • الاستعلامات المُعلمة (Prepared Statements)
  • الإجراءات المخزنة (Stored Procedures)
  • التحقق من صحة المدخلات
  • القوائم البيضاء (Whitelisting)
  • ترميز مدخلات المستخدم (Escaping User Inputs)

إخلاء مسؤولية

هذا المشروع معرّض للثغرات عمدًا ويجب استخدامه فقط للأغراض التعليمية والاختبارية. لا تقم بنشره في بيئة إنتاج.

تنزيل الأداة