
إثبات المفهوم لـ CVE-2026-9082 (Drupal SA-CORE-2026-004) Drupal Core SQLi
إخلاء مسؤولية: هذا البرهان المفاهيمي مخصص للأغراض التعليمية والبحثية فقط. لا تستخدم هذا البرنامج ضد أي نظام لا تملكه أو ليس لديك إذن صريح لاختباره. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام أو الضرر الناجم عن هذا المشروع.
برهان مفاهيمي (poc.py) لـ CVE-2026-9082 (Drupal SA-CORE-2026-004)، وهي ثغرة حقن SQL خطيرة في نواة دروبال قد تسمح للمهاجم بإرسال استعلامات SQL تعسفية عندما يتم تكوين دروبال لاستخدام قاعدة بيانات PostgreSQL.
تنشأ من مترجم شروط استعلام الكيان PostgreSQL في نواة دروبال، حيث يمكن للمهاجم التلاعب بمفاتيح المصفوفة في عامل تصفية IN لاستعلام الكيان لحقن أجزاء SQL تعسفية.
يتفاعل هذا البرهان المفاهيمي مع طبقة JSON:API في دروبال، محقنًا شرط SQL غير صحيح يؤدي إلى خطأ داخلي في الخادم HTTP 500 في الإصدارات الضعيفة، بينما تقوم الإصدارات المصححة بتنظيف مفاتيح الاستعلام بشكل صحيح وتمنع الاستثناء.
معرف CVE: CVE-2026-9082
معرف SA-CORE: SA-CORE-2026-004
نقاط CVSS: 6.5 (متوسط)
متجه CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
الفئة: حقن SQL
التأثير: تجاوز المصادقة، كشف المعلومات، تصعيد الامتيازات، تنفيذ تعليمات برمجية عن بعد (حسب التهيئة)
الإصدارات المتأثرة (نواة دروبال):
>= 8.9.0, < 10.4.10>= 10.5.0, < 10.5.10>= 10.6.0, < 10.6.9>= 11.0.0, < 11.1.10>= 11.2.0, < 11.2.12>= 11.3.0, < 11.3.10ببساطة قم بتشغيل
make
نوفر معمل استنساخ باستخدام docker-compose:
كلا الإعدادين يأتيان مع:
/jsonapi/node/article بدون مصادقة (تهيئة شائعة في العديد من مواقع دروبال)article واحدة لضمان أن تصفية /jsonapi/node/article تعمل بشكل واقعي
ملفات الموقع ومحتوى قاعدة البيانات مُعدة بالفعل في sites.tar.gz و init.sql.gzفي وقت كتابة هذا، إصدار Drupal 11.2.12 غير متوفر بعد على Docker Hub، لذلك نبني صورة مخصصة مثبتة باستخدام composer