Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-70829 — ثغرة تعرض المعلومات في Datart الإصدار v1.0.0-rc.3 تسمح للمهاجمين المُصادَق عليهم بالوصول إلى بيانات حساسة عبر سلسلة اتصال H2 JDBC مخصصة. | Kitploit
أدوات/GitHubGitHub/xiaoxiaoranxxx/cve-2025-70829
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالمصادقةأمن قواعد البيانات
GitHubxiaoxiaoranxxx/cve-2025-70829

CVE-2025-70829

ثغرة تعرض المعلومات في Datart الإصدار v1.0.0-rc.3 تسمح للمهاجمين المُصادَق عليهم بالوصول إلى بيانات حساسة عبر سلسلة اتصال H2 JDBC مخصصة.

عرض المستودع
4منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-70829: كشف المعلومات في Datart

الوثائق الصينية

1. نظرة عامة على الثغرة

معرف CVE: CVE-2025-70829
المنتج: Datart
الإصدار: v1.0.0-rc.3
نوع الثغرة: كشف المعلومات

تسمح ثغرة كشف المعلومات في Datart v1.0.0-rc.3 للمهاجمين المُصادق عليهم بالوصول إلى بيانات حساسة عبر سلسلة اتصال H2 JDBC مخصصة. من خلال توجيه التطبيق للاتصال بملف قاعدة البيانات الداخلية الخاص به، يمكن للمهاجمين الاستعلام عن جداول النظام التي تحتوي على بيانات اعتماد المستخدم وتفاصيل التكوين.


2. خطوات إعادة الإنتاج

المتطلبات الأساسية

  • وصول مصادق عليه إلى لوحة تحكم Datart.

الخطوات

  1. تسجيل الدخول إلى نظام Datart (v1.0.0-rc.3).
  2. انتقل إلى قسم "مصدر البيانات".
  3. انقر لإنشاء مصدر جديد واختر النوع "H2".
  4. في الإعدادات، أدخل عنوان JDBC الخبيث التالي للإشارة إلى ملف قاعدة البيانات الداخلية المحلية:
    root@kitploit:~
    jdbc:h2:file:./bin/h2/datart.demo;MODE=MySQL
    
  5. انقر "اختبار الاتصال" لتأكيد الوصول إلى قاعدة بيانات النظام الداخلية.
  6. احفظ مصدر البيانات.
  7. استخدم محرر SQL (أو أنشئ رسمًا بيانيًا باستخدام هذا المصدر) لتنفيذ استعلامات عشوائية.

3. استرجاع المعلومات الحساسة

تفريغ بيانات اعتماد المستخدم وتزوير JWT

من خلال استرداد تجزئة كلمة مرور المستخدم من قاعدة البيانات، يمكن للمهاجمين تزوير رمز JWT صالح لانتحال هوية أي مستخدم (مثل المسؤول). وذلك لأن التطبيق يستخدم مفتاحًا سريًا ثابتًا (d@a$t%a^r&a*t) ويُدرج hashCode() الخاص بتجزئة كلمة المرور في حمولة الرمز.

استعلام SQL:

root@kitploit:~
SELECT id, username, email, password, name FROM user;

الاستغلال: استخدم تجزئة password المستردة مع jwttest.py لإنشاء رمز Bearer صالح لتسجيل الدخول كأي مستخدم.

تفريغ وفك تشفير مصادر البيانات

يمكن للمهاجمين أيضًا استرداد تكوين مصادر البيانات الأخرى المتصلة.

استعلام SQL:

root@kitploit:~
SELECT * FROM source;

فك التشفير:

غالبًا ما يكون حقل config في جدول source مشفرًا باستخدام AES. يستخدم التطبيق مفتاح أمان ثابت افتراضي:

مفتاح الأمان الافتراضي: d@a$t%a^r&a*t

يمكنك استخدام الأداة المساعدة Decrypt.java (التي تتضمن هذا المفتاح الافتراضي) لفك تشفير هذه القيم والحصول على بيانات اعتماد نصية صريحة لقواعد البيانات الخارجية.

تنزيل الأداة