Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-8465-PoC — تطبيق ويب ضعيف عمدًا يوضح ثغرات حقن SQL (CVE-2024-8465) لأغراض تعليمية، بما في ذلك تجاوز المصادقة وكشف البيانات. | Kitploit
أدوات/GitHubGitHub/sholls000/cve-2024-8465-poc
تحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار الاختراقالمصادقةالتعلم والتعليمأمن قواعد البيانات
GitHubsholls000/cve-2024-8465-poc

CVE-2024-8465-PoC

تطبيق ويب ضعيف عمدًا يوضح ثغرات حقن SQL (CVE-2024-8465) لأغراض تعليمية، بما في ذلك تجاوز المصادقة وكشف البيانات.

عرض المستودع
2منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-8465 – إثبات مفهوم حقن SQL

معلومات الفريق

اسم الفريق: The Misfits

أعضاء الفريق:

  • Muhammad Tayyab Nisar
  • Oluwasola SAMUEL Abubakar
  • Mohamed Melek Balghouthi

نظرة عامة

يحتوي هذا المستودع على تطبيق ويب ضعيف تم إنشاؤه كإثبات مفهوم (PoC) لتوضيح ثغرة حقن SQL مستوحاة من CVE-2024-8465.

التطبيق غير آمن عن قصد ويوضح كيف يمكن أن يؤدي سوء معالجة الإدخال إلى تجاوز المصادقة وكشف بيانات قاعدة البيانات.

هذا المشروع مخصص للأغراض الأكاديمية والتعليمية فقط.

مرجع CVE

https://www.cve.org/CVERecord?id=CVE-2024-8465

الثغرات المثبتة

  1. تجاوز المصادقة باستخدام حقن SQL
  2. الكشف غير المصرح به عن البيانات باستخدام حقن SQL

نقطة نهاية تسجيل الدخول الثغرة

ملف: login.php

استعلام SQL الثغرة: SELECT id, username, role FROM users WHERE username='$username' AND password='$password'

مثال تحميل الحقن: ' OR '1'='1' --

التأثير: يمكن للمهاجم تجاوز المصادقة وتسجيل الدخول دون بيانات اعتماد صحيحة.

نقطة نهاية البحث الثغرة

ملف: search.php

استعلام SQL الثغرة: SELECT id, name, email, salary FROM employees WHERE name LIKE '%$q%'

مثال تحميل الحقن: %' OR '1'='1' --

التأثير: يمكن للمهاجم استرجاع جميع سجلات الموظفين بما في ذلك البيانات الحساسة.

إعداد البيئة

المتطلبات:

  • Docker
  • Docker Compose
  • Git

خطوات التثبيت

  1. استنساخ المستودع: git clone https://github.com/19melek19/TheMisfits-CVE-2024-8465-SQLi.git

  2. الانتقال إلى مجلد المشروع: cd TheMisfits-CVE-2024-8465-SQLi

  3. تشغيل البيئة الثغرة (نوصي باستخدام الطرفية في Docker Desktop): docker compose up --build

الوصول إلى التطبيق

صفحة تسجيل الدخول: http://localhost:8080/index.php

صفحة البحث: http://localhost:8080/search.php

العرض التوضيحي

يظهر العرض:

  • فشل تسجيل الدخول ببيانات تبدو صحيحة
  • تسجيل دخول ناجح باستخدام حقن SQL
  • كشف بيانات قاعدة البيانات من خلال ميزة البحث

فيديو توضيحي مسجل الشاشة مقدّم بشكل منفصل. رابط YouTube: https://youtu.be/AFfSEyZrUnw

ملاحظة أكاديمية

هذا المشروع هو تطبيق ضعيف تمثيلي مستوحى من CVE-2024-8465. وهو ليس البرنامج الأصلي المتأثر.

إخلاء مسؤولية

يحتوي هذا المشروع على ثغرات أمنية مقصودة. لا تنشر هذا التطبيق في بيئة إنتاج. المؤلفون غير مسؤولين عن أي إساءة استخدام.

تنزيل الأداة