🛡️ Bashan PoC — لوحة التحقق

أداة توثيق ثغرة تحكم الوصول (Broken Access Control) — قراءة فقط (GET) — لا تنفذ أي عملية كتابة.
الهدف
التطبيق: Bashan — Social Media (Vercel) Backend: المفتاح: الحالة:
📋 ملخص الثغرة (من التقرير)
[C1] قراءة كاملة لـ profiles (PII: بريد/DOB/اسم/موقع) بمفتاح anon العام — 581 حساب
[C2] كتابة كاملة (INSERT/UPDATE/DELETE) على profiles بدون مصادقة
[H3] قراءة conversations (بيانات المحادثات الخاصة)
[M4] غياب CSP / X-Frame-Options (Clickjacking)

الإصلاح: تفعيل RLS + سياسات ملكية صارمة + REVOKE على أعمدة PII (SQL جاهز في report.md)
    
⚠️ هذه اللوحة للتوثيق فقط (قراءة). أي عملية كتابة (إنشاء/تصعيد/حذف) تتطلب سكوبًا مكتوبًا من مالك النظام. تُستخدم ضمن اختبار اختراق مصرح به، وتُغلق بعد التوثيق.