Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-1094-Exploit — سكربت استغلال WebSocket وحقن SQL | Kitploit
أدوات/GitHubGitHub/soltanali0/cve-2025-1094-exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubsoltanali0/cve-2025-1094-exploit

CVE-2025-1094-Exploit

سكربت استغلال WebSocket وحقن SQL

عرض المستودع
418منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-1094: حقن SQL وصولاً إلى RCE عبر WebSocket 🚀

يحتوي هذا المستودع على استغلال لإثبات المفهوم (PoC) لثغرة CVE-2025-1094، وهي ثغرة في PostgreSQL تسمح لهجوم حقن SQL (SQLi) بالتصعيد إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر اختطاف WebSocket.

نظرة عامة

يستغل هذا الاستغلال ثغرة حقن SQL في PostgreSQL لحقن تعليمات برمجية خبيثة تقرأ ملفات حساسة، مثل /etc/passwd، وتخزّنها على الخادم المستضعف. ثم يختطف الاستغلال اتصال WebSocket نشطًا لتنفيذ أوامر عشوائية، محققًا في النهاية شلًا عن بُعد على الخادم المخترَق.

تفاصيل الثغرة

  • معرّف CVE: CVE-2025-1094
  • النظام المستضعف: PostgreSQL (دوال تم تكوينها بشكل خاطئ)
  • مسار الاستغلال: حقن SQL ← اختطاف WebSocket ← تنفيذ التعليمات البرمجية عن بُعد (RCE)

كيف يعمل

  1. حقن SQL (SQLi): يبدأ الهجوم بحقن أوامر SQL خبيثة في نقطة نهاية PostgreSQL مستضعفة. تستخدم الحمولة lo_export لقراءة الملفات الحساسة من الخادم.

  2. اختطاف WebSocket: يختطف المهاجم اتصال WebSocket مفتوحًا ويرسل حمولة لتنفيذ RCE. يؤدي هذا إلى تشغيل اتصال شل عكسي يعود إلى نظام المهاجم.

  3. تنفيذ التعليمات البرمجية عن بُعد (RCE): يمنح الشل العكسي المهاجم تحكمًا كاملًا في الخادم، مما يسمح بمزيد من الاستغلال.

إثبات المفهوم (PoC)

root@kitploit:~
SELECT lo_export( (SELECT convert_from(pg_read_file('/etc/passwd'), 'UTF8')), '/tmp/payload');

تقرأ حمولة SQL أعلاه ملف /etc/passwd وتحفظه باسم /tmp/payload. وبمجرد استرداد الملف، يستخدم الاستغلال اختطاف WebSocket لإنشاء شل عكسي.

طريقة الاستخدام

  1. استنسخ المستودع:

    root@kitploit:~
    git clone https://github.com/soltanali0/CVE-2025-1094.git
    cd CVE-2025-1094
    
  2. عدّل المتغيرات التالية في السكربت:

    • REVERSE_IP: عنوان IP الخاص بالمهاجم
    • REVERSE_PORT: المنفذ الذي يعمل عليه المستمع الخاص بك
    • TARGET_URL: نقطة النهاية المستضعفة المستهدفة بالهجوم
    • WEBSOCKET_URL: عنوان WebSocket المطلوب اختطافه
  3. شغّل السكربت لاستغلال الثغرة وإنشاء شل عكسي.

  4. شغّل مستمع netcat على المنفذ المحدد:

    root@kitploit:~
    nc -lvnp <REVERSE_PORT>
    

الإجراءات الوقائية

للحماية من هذه الثغرة:

  • استخدم الاستعلامات المجهزة (Prepared Statements): استبدل استعلامات SQL الديناميكية باستعلامات مجهزة.
  • تحقق من مدخلات المستخدم: تحقق دائمًا من مدخلات المستخدم وعقّمها لمنع حقن SQL.
  • قيّد دوال PostgreSQL: حدّد الوصول إلى الدوال مثل lo_export للمستخدمين الموثوقين فقط.
  • أمّن اتصالات WebSocket: تأكد من أن اتصالات WebSocket تتمتع بالمصادقة والتشفير.
  • أبقِ PostgreSQL محدّثًا: طبّق أحدث التصحيحات الأمنية وراجع تكوين PostgreSQL الخاص بك.

إخلاء المسؤولية

هذا الاستغلال مخصص للأغراض التعليمية فقط. تأكد من حصولك على إذن صريح قبل اختبار أي نظام باستخدام هذا الاستغلال. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.

تنزيل الأداة