Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-58290-Xhibiter-SQLi — إثبات المفهوم (PoC) لثغرة حقن SQL في سوق Xhibiter للرموز غير القابلة للاستبدال (NFT) الإصدار 1.10.2 (نقطة نهاية المجموعات). من اكتشاف Sohel Yousef. | Kitploit
أدوات/GitHubGitHub/sohelyousef/cve-2024-58290-xhibiter-sqli
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقأمن قواعد البيانات
GitHubsohelyousef/cve-2024-58290-xhibiter-sqli

CVE-2024-58290-Xhibiter-SQLi

إثبات المفهوم (PoC) لثغرة حقن SQL في سوق Xhibiter للرموز غير القابلة للاستبدال (NFT) الإصدار 1.10.2 (نقطة نهاية المجموعات). من اكتشاف Sohel Yousef.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 7 أشهرلم تتم المراجعة بعد

CVE-2024-58290-Xhibiter-SQLi

إثبات المفهوم (PoC) لثغرة حقن SQL في سوق Xhibiter NFT للإصدار 1.10.2 (نقطة نهاية Collections). تم اكتشافها بواسطة Sohel Yousef.

CVE-2024-58290: حقن SQL في سوق Xhibiter NFT

عنوان الاستغلال: Xhibiter NFT Marketplace 1.10.2 - حقن SQL (بدون مصادقة)
التاريخ: 2024-12-11
مؤلف الاستغلال: Sohel Yousef
الصفحة الرئيسية للمورّد: https://themeforest.net/user/deothemes رابط البرنامج: https://themeforest.net/item/xhibiter-nft-marketplace-html-template/36542347 الإصدار: 1.10.2
تم الاختبار على: Linux / Windows
CVE: CVE-2024-58290

الوصف

توجد ثغرة حقن SQL خطيرة في سوق Xhibiter NFT الإصدار 1.10.2. تقع الثغرة في نقطة النهاية collections عبر المعامل id. وهذا يسمح للمهاجمين عن بُعد بدون مصادقة بتنفيذ أوامر SQL عشوائية، مما قد يؤدي إلى تسريب البيانات أو التلاعب بقاعدة البيانات.

التفاصيل التقنية

  • المعامل المعرّض للخطر: id
  • نقطة النهاية: /collections
  • نوع الحقن: قائم على القيم المنطقية / أعمى قائم على الزمن
  • متجه الهجوم: عن بُعد (شبكة)

إثبات المفهوم (PoC)

لقد قمت بتطوير سكربت بايثون لأتمتة اكتشاف هذه الثغرة. يرسل السكربت حمولة غير ضارّة للتحقق من تأخير زمن استجابة قاعدة البيانات (فحص حقن SQL القائم على الزمن).

الاستخدام

root@kitploit:~
python3 poc.py --url [http://target-site.com](http://target-site.com)
تنزيل الأداة