Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/shubham03007/cve-2025-28346
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأمن قواعد البيانات
GitHubshubham03007/cve-2025-28346

CVE-2025-28346

Code-projects Ticket Booking 1.0 عرضة لحقن SQL عبر معامل البريد الإلكتروني >

عرض المستودع
13منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

[نوع الثغرة] حقن SQL


الوصف تم اكتشاف ثغرة حقن SQL أعمى زمني في Ticket-Booking-App - 1.0 تسمح للمهاجم بتنفيذ استعلامات SQL تعسفية على قاعدة البيانات الأساسية. لا تقوم المعلمة المعرضة للخطر بتنظيف المدخلات المقدمة من المستخدم بشكل صحيح، مما يسمح بحقن حمولات SQL ضارة تعتمد على التأخير الزمني لاستنتاج وجود الثغرة. على عكس حقن SQL الكلاسيكي، فإن حقن SQL الأعمى الزمني لا يعيد البيانات مباشرة. بدلاً من ذلك، يحدد المهاجم ما إذا كان الحقن ناجحًا بناءً على الوقت الذي تستغرقه التطبيق للاستجابة.

[مورد المنتج] Code-project


[قاعدة كود المنتج المتأثر] Ticket-Booking-App - 1.0


[المكون المتأثر] معلمة البريد الإلكتروني معرضة لحقن SQL الزمني


[نوع الهجوم] عن بُعد


[تأثير تنفيذ الكود] true


[تأثير كشف المعلومات] true


[تأثير CVE آخر] حقن SQL زمني

[متجهات الهجوم]

  1. النقطة النهائية المعرضة: انتقل إلى النقطة النهائية التالية في التطبيق: Ticket-Booking-App/authenticate.php

  2. نقطة الحقن: في نموذج تسجيل الدخول للتطبيق أو طلب API، قم بحقن الحمولة التالية في معلمة البريد الإلكتروني:

%2b(select*from(select(sleep(20)))a)%2b

(This is the URL-encoded form of: +(select * from (select(sleep(20)))a)+)

  1. التحقق: أرسل الطلب ولاحظ وقت استجابة الخادم. تأخير يقارب 20 ثانية يؤكد أن التطبيق معرض لحقن SQL الزمني.

التأثير الاستغلال الناجح لهذه الثغرة يسمح لمهاجم عن بُعد غير مصادق بـ: تأكيد وجود خلل حقن SQL تعداد هيكل قاعدة البيانات استخراج معلومات حساسة من نظام إدارة قواعد البيانات الخلفي تنفيذ عمليات غير مصرح بها اعتمادًا على صلاحيات مستخدم DBMS هذا النوع من الثغرات خطير بشكل خاص حيث يمكن استغلاله دون أي مخرجات مرئية أو رسائل خطأ من التطبيق.

[المرجع] https://code-projects.org/ticket-booking-in-php-with-source-code/


[المكتشف] Shubham Ghadge

Use CVE-2025-28346.

تنزيل الأداة