Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-33911 — استغلال إثبات المفهوم لـ CVE-2024-33911، ثغرة حقن SQL بعد المصادقة في إضافة The School Management لـ WordPress v10.3.4، تتيح تنفيذ أوامر SQL عشوائية عبر نقطة نهاية admin-ajax.php. | Kitploit
أدوات/GitHubGitHub/xbz0n/cve-2024-33911
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقأمن قواعد البيانات
GitHubxbz0n/cve-2024-33911

CVE-2024-33911

استغلال إثبات المفهوم لـ CVE-2024-33911، ثغرة حقن SQL بعد المصادقة في إضافة The School Management لـ WordPress v10.3.4، تتيح تنفيذ أوامر SQL عشوائية عبر نقطة نهاية admin-ajax.php.

عرض المستودع
22منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

The School Management 10.3.4 - حقن SQL بعد المصادقة

عنوان الاستغلال: The School Management 10.3.4 - حقن SQL بعد المصادقة
التاريخ: 29 أبريل، 2024
مؤلف الاستغلال: Ivan Spiridonov (xbz0n)
الصفحة الرئيسية للمورّد: https://theschool-management.com
الإصدار: 10.3.4
تم الاختبار على: Ubuntu 22.04
CVE: CVE-2024-33911

الثغرة

البرنامج الإضافي The School Management، الإصدار 10.3.4، المطوَّر بواسطة Weblizar لـ WordPress، معرّض لثغرة حقن SQL بعد المصادقة عبر المعامل 'order%5B0%5D%5Bdir%5D' في نقطة النهاية /wp-admin/admin-ajax.php. تنشأ هذه الثغرة من عدم كفاية تهريب المعامل المقدَّم من المستخدم وعدم الإعداد السليم لاستعلام SQL. تسمح هذه الثغرة للمهاجمين المصادق عليهم بحقن وتنفيذ أوامر SQL عشوائية، مما قد يؤدي إلى وصول غير مصرح به أو التلاعب بمعلومات قاعدة البيانات.

المكوّنات المتأثرة

  • البرنامج الإضافي: The School Management
  • الإصدار: 10.3.4
  • المعامل المتأثر: 'order%5B0%5D%5Bdir%5D'
  • نقطة النهاية المتأثرة: /wp-admin/admin-ajax.php

الوصف

توجد الثغرة في المعامل 'order%5B0%5D%5Bdir%5D' داخل نقطة نهاية AJAX الخاصة بالإدارة. من خلال التلاعب بهذا المعامل، يمكن للمهاجمين المصادق عليهم حقن أوامر SQL، مما يؤدي إلى ثغرة حقن SQL المعتمدة على الوقت.

إثبات المفهوم

الاستغلال اليدوي

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: localhost
[Additional Headers]
draw=3&[Other Parameters]&order%5B0%5D%5Bdir%5D=asc%2c(select*from(select(sleep(20)))a)

إذا تأخر استجابة الخادم حوالي 20 ثانية، فهذا يشير إلى نجاح استغلال حقن SQL المعتمدة على الوقت، مما يؤكد وجود الثغرة.

التوصيات

يُنصح بشدة مستخدمو The School Management v10.3.4 بتقييد الوصول إلى نقطة النهاية المتأثرة وتحديث البرنامج الإضافي إلى أحدث إصدار. بالإضافة إلى ذلك، من الضروري تنفيذ عمليات التحقق من صحة المدخلات وتعقيمها بشكل صحيح. يمكن أن يساعد استخدام العبارات المعدة مسبقًا أو الاستعلامات المعلمة للتعامل مع أوامر SQL في تخفيف هذه الثغرات.

تنزيل الأداة