Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-26198 — الإفصاح العلني | Kitploit
أدوات/GitHubGitHub/tansique-17/cve-2025-26198
المصادقة والترخيصتحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubtansique-17/cve-2025-26198

CVE-2025-26198

الإفصاح العلني

عرض المستودع
2منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

🛡️ إفصاح CVE: CVE-2025-26198 — حقن SQL في CloudClassroom-PHP-Project

تاريخ الإفصاح: 18 يونيو 2025
معرّف CVE: CVE-2025-26198
الخطورة: حرجة (CVSS 9.8)


🧩 ملخص

توجد ثغرة حقن SQL خطيرة في CloudClassroom-PHP-Project v1.0، وتحديدًا في نقطة النهاية loginlinkadmin.php. يقوم التطبيق بدمج مدخلات المستخدم غير المعقّمة مباشرةً في استعلامات SQL، مما يسمح للمهاجمين غير المصادقين بتجاوز المصادقة والحصول على وصول إداري كامل.

تم تعيين المعرّف CVE-2025-26198 لهذه المشكلة. وفي وقت الإفصاح العلني، لم يتوفر أي تصحيح رسمي.


📦 المنتج المتأثر

  • البائع: مستقل (mathurvishal)
  • المشروع: CloudClassroom-PHP-Project
  • الإصدار: v1.0
  • الملف: loginlinkadmin.php
  • نقطة النهاية القابلة للاستغلال:
    http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php

🔬 تفاصيل الثغرة

تستخدم آلية تسجيل دخول المسؤول مدخلات غير معقّمة مباشرةً في استعلامات SQL دون أي تحقق من صحة المدخلات أو استخدام عبارات مُجهّزة (prepared statements):

root@kitploit:~
$query = "SELECT * FROM admin WHERE username='$username' AND password='$password'";

وهذا يسمح بحمولات حقن مثل:

root@kitploit:~
Username: ' OR '1'='1
Password: [any value]

يؤدي هذا إلى تجاوز منطق المصادقة من خلال تقييم الشرط إلى قيمة صحيحة، مما يمنح الوصول إلى لوحة تحكم المسؤول.


📌 تصنيف CWE

CWE IDTitle
CWE-89تحييد غير صحيح للعناصر الخاصة المستخدمة في أمر SQL

📊 درجة CVSS v3.1

ScoreSeverityVector String
9.8حرجةCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

💥 الأثر

قد يؤدي الاستغلال الناجح إلى:

  • ✅ تجاوز كامل للمصادقة
  • 🔓 وصول غير مصرح به إلى ميزات إدارية مميزة
  • 🛠️ احتمال تسريب البيانات أو التلاعب بها باستخدام حقن SQL القائم على UNION
  • ⚠️ اختراق كامل لقاعدة البيانات الخلفية

🧪 إثبات المفهوم (PoC)

1. استنساخ المستودع

root@kitploit:~
git clone https://github.com/mathurvishal/CloudClassroom-PHP-Project.git

2. الاستضافة محليًا

استخدم XAMPP/LAMP لنشر المشروع وانتقل إلى:

root@kitploit:~
http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php

3. حقن الحمولة

أدخل بيانات الاعتماد التالية في نموذج تسجيل الدخول:

  • اسم المستخدم: ' OR '1'='1
  • كلمة المرور: [any value]

سيتم تسجيل دخولك كأول مستخدم مسؤول، مما يؤكد نجاح حقن SQL.


🔐 التوصيات

  • ✅ استبدل استعلامات SQL الديناميكية بـعبارات مُجهّزة (mysqli_prepare() أو PDO).
  • 🔍 قم بـالتحقق من صحة المدخلات وتعقيمها لجميع مدخلات المستخدم.
  • 🧱 انشر جدار حماية لتطبيقات الويب (WAF) لحظر أنماط حقن SQL المعروفة.
  • 🛡️ أجرِ تدقيقًا منتظمًا للكود واختبارات اختراق للكشف المبكر.

📆 الجدول الزمني

EventDate
اكتشاف الثغرة14 أبريل 2025
الإفصاح العلني18 يونيو 2025
التصحيح المتاح❌ غير متاح حتى تاريخ الإفصاح

🙋 الفضل

تم اكتشاف هذه الثغرة والإفصاح عنها بمسؤولية من قبل:

Tansique Dasari
🔗 GitHub
✉️ [email protected]


🔗 المراجع

  • OWASP - SQL Injection
  • PortSwigger - SQL Injection
  • CVE-2025-26198 على CVE.org

💬 تم نشر هذا التنبيه بشكل مستقل نظرًا لعدم استجابة البائع.

تنزيل الأداة