Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-7028-SQLI — إثبات مفهوم لاستغلال حقن SQL في بوابة الوظائف عبر الإنترنت CodeAstro Online Job Portal، مما يسمح بحذف جميع سجلات الوظائف عبر طلب GET مُصمم خصيصًا مع مصادقة. | Kitploit
أدوات/GitHubGitHub/xmyronn/cve-2026-7028-sqli
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubxmyronn/cve-2026-7028-sqli

CVE-2026-7028-SQLI

إثبات مفهوم لاستغلال حقن SQL في بوابة الوظائف عبر الإنترنت CodeAstro Online Job Portal، مما يسمح بحذف جميع سجلات الوظائف عبر طلب GET مُصمم خصيصًا مع مصادقة.

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CodeAstro-Online-Job-Portal-SQLi-Delete-All

التفاصيل

  • البائع: CodeAstro
  • المنتج: مشروع بوابة الوظائف عبر الإنترنت بلغة PHP وMySQL
  • الإصدار: 1.0
  • نوع الثغرة: حقن SQL
  • CWE: CWE-89
  • الموقع المتأثر: /admin/jobs-admins/delete-jobs.php
  • المعامل: id (GET)
  • التأثير: يسمح بحذف جميع سجلات الوظائف في قاعدة البيانات

الوصف

تم تحديد ثغرة حقن SQL في ميزة حذف الوظائف الخاصة بالمشرف في بوابة الوظائف عبر الإنترنت من CodeAstro.

يستخدم التطبيق معامل id مباشرة في استعلام SQL دون تحقق مناسب أو ربط للمعاملات. ونتيجة لذلك، يمكن للمهاجم تعديل الاستعلام عن طريق حقن مدخلات ضارة.

من خلال استغلال هذه الثغرة، يمكن لمستخدم مصادق عليه تغيير منطق الاستعلام المقصود وحذف جميع سجلات الوظائف من قاعدة البيانات بدلاً من حذف سجل واحد فقط.

إثبات المفهوم

الخطوة 1: تسجيل الدخول كمشرف

قم بتسجيل الدخول إلى لوحة التحكم الخاصة بالمشرف.

الخطوة 2: الانتقال إلى قسم الوظائف

انتقل إلى: /admin/jobs-admins/show-jobs.php Screenshot 2026-04-06 205206

تأكد من وجود عدة إدخالات وظائف.

الخطوة 3: استغلال الثغرة

أرسل الطلب التالي:

GET /admin/jobs-admins/delete-jobs.php?id=48' OR '1'='1 HTTP/1.1
Host: target Screenshot 2026-04-06 205239

الخطوة 4: ملاحظة النتيجة

يتم حذف جميع إدخالات الوظائف من قاعدة البيانات بدلاً من حذف إدخال واحد فقط. Screenshot 2026-04-06 205252

الحمولة

' OR '1'='1

التأثير

يمكن لمهاجم مصادق عليه حذف جميع إعلانات الوظائف في النظام، مما يؤدي إلى فقدان كامل للبيانات وتعطيل الخدمة.

المرجع

https://codeastro.com/online-job-portal-project-in-php-mysql-with-source-code/

تنزيل الأداة