CVE-2019-9053
تم اكتشاف ثغرة في CMS Made Simple 2.2.8. من الممكن، عبر وحدة News ومن خلال عنوان URL مُعد خصيصًا، تنفيذ حقن SQL أعمى قائم على الوقت دون مصادقة باستخدام...
- تم النشر
- 26/03/2019
- محدث
- 17/11/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 02/04/2019
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في CMS Made Simple 2.2.8. من الممكن، عبر وحدة News ومن خلال عنوان URL مُعد خصيصًا، تنفيذ حقن SQL أعمى قائم على الوقت دون مصادقة باستخدام المعامل m1_idlist.
المصادر
48- CVE-2019-9053استغلال
استغلال Python 3 للثغرة CVE-2019-9053، وهي ثغرة حقن SQL في CMS Made Simple، تتيح استخراج بيانات الاعتماد عبر حقن SQL الأعمى المعتمد على الوقت وكسر قوائم الكلمات.
- CVE-2019-9053استغلال
CVE-2019-9053 أُعيدت كتابتها بلغة بايثون 3 لإصلاح بناء الجملة المعطوب. تؤثر على CMS made simple إصدار <2.2.10
استغلال لـ CVE-2019-9053، حقن SQL غير مصادق عليه في CMS Made Simple 2.2.9، يستخرج بيانات اعتماد المسؤول ويقوم اختياريًا بكسر كلمة المرور باستخدام قائمة كلمات.
- CVE-2019-9053استغلال
نص Python يستغل CVE-2019-9053، ثغرة حقن SQL في CMS Made Simple، لاستخراج البيانات من قاعدة البيانات.
استغلال Python 3 لـ CVE-2019-9053، حقن SQL غير مصادق عليه في CMS Made Simple 2.2.9، يستخرج بيانات اعتماد المسؤول ويقوم اختياريًا بكسر تجزئات كلمات المرور.
- CVE-2019-9053استغلال
كود محسّن لاستغلال حقن SQL الخاص بـ Daniele Scanu
- CVE-2019-9053-POCاستغلال
استغلال Python 3 لـ CVE-2019-9053، حقن SQL أعمى قائم على الوقت غير مصادق عليه في CMS Made Simple < 2.2.10، يستخرج بيانات اعتماد المسؤول ويقوم اختياريًا بكسر تجزئات كلمات المرور.
- CVE-2019-9053-exploitاستغلال
استغلال Python عامل لثغرة CVE-2019-9053 مع كسر كلمة المرور الاختياري عبر قائمة الكلمات. يستهدف تطبيقات الويب عبر URI الخاص بـ HTTP للاستغلال الآلي واستعادة بيانات الاعتماد.
- CVE-2019-9053-port-py3استغلال
CVE-2019-9053.
- SimpleCTF-UpdatedExploitاستغلال
هذا السكربت هو نسخة معدّلة من الاستغلال الأصلي الذي كتبه Daniele Scanu، والذي يستغل ثغرة حقن SQL غير مصادق عليها في CMS Made Simple <= 2.2.10 (CVE-2019-9053).
- CVE-2019-9053استغلال
تنفيذ بلغة بايثون 3 لاستغلال حقن SQL أعمى قائم على الوقت يستهدف CVE-2019-9053 في CMS Made Simple 2.2.8، مع تعداد قائم على قائمة الكلمات.
استغلال حقن SQL أعمى قائم على الوقت لـ CMS Made Simple <= 2.2.9 (CVE-2019-9053) يستخرج اسم المستخدم والبريد الإلكتروني وتجزئة كلمة المرور والملح، مع خيار كسر كلمة المرور عبر قائمة كلمات.
استغلال Python 3 لـ CVE-2019-9053 (حقن SQL) مع كسر التجزئة، محدث من كود Python 2 قديم لاستخدام TryHackMe CTF.
- CVE-2019-9053-exploitاستغلال
استغلال آلي لـ CVE-2019-9053، وهو حقن SQL أعمى قائم على الوقت في CMS Made Simple ≤2.2.9. يستخرج بيانات اعتماد المسؤول (اسم المستخدم، البريد الإلكتروني، تجزئة كلمة المرور + الملح) ويكسر كلمة المرور دون اتصال اختياريًا.
إرشادات خطوة بخطوة لاختراق CTF توضح استغلال ثغرة CVE-2019-9053 في حقن SQL ورفع الصلاحيات باستخدام GTFOBins على هدف CMS Made Simple.
- CVE-2019-9053استغلال
استغلال حقن SQL أعمى زمني بدون مصادقة لـ CMS Made Simple <= 2.2.9. يستخرج بيانات اعتماد المسؤول ويقوم اختيارياً بكسر تجزئات كلمات المرور باستخدام قائمة كلمات.
تم تعديل الاستغلال ليعمل مع ترميزات نصية مختلفة ومع Python 3، وهو متوافق مع CMSMS الإصدار 2.2.9 وما دونه.
هذه نسخة معدلة من استغلال حقن SQL القائم على الوقت لنظام CMS Made Simple <= 2.2.9. تم إنشاء الاستغلال في الأصل بواسطة Daniele Scanu وتم تحديثه لتحقيق توافق أفضل وممارسات Python الحديثة.
- CVE-2019-9053-working-استغلال
CMS Made Simple < 2.2.10 - حقن SQL . النسخة الفعلية العاملة
عنوان الاستغلال: حقن SQL بدون مصادقة على CMS Made Simple <= 2.2.9
تمت إعادة صياغة السكربت بواسطة Teymur Novruzov لضمان التوافق مع Python 3. هذه الأداة مخصصة للأغراض التعليمية فقط. الاستخدام غير المصرح به لهذه الأداة على أي نظام أو شبكة دون إذن يعتبر غير قانوني. المؤلف غير مسؤول عن أي إساءة استخدام لهذه الأداة.
- cmsms-sqliاستغلال
استغلال Python3 لثغرة CVE-2019-9053 (CMS Made Simple <= 2.2.9 SQLi). بدون تبعيات، حقن SQL أعمى قائم على الوقت → تفريغ بيانات اعتماد المسؤول. HTB Writeup: تم الاختراق.
- CVE-2019-9053استغلال
# استغلال ثغرة CVE-2019-9053 في CMS Made Simple (بايثون 3)
- cve-2019-9053-py3استغلال
استغلال حقن SQL أعمى قائم على الوقت دون مصادقة لـ CMS Made Simple ≤ 2.2.9 (CVE-2019-9053)، منقول إلى Python 3.
- CMS-made-simple-sqli-python3استغلال
CMS Made Simple < 2.2.10 - حقن SQL (مُعاد كتابته لـ Python 3)، CVE-2019-905
- CVE-2019-9053استغلال
استغلال CVE-2019-9053 لـ Python 3
- CVE-2019-9053استغلال
أداة استغلال بلغة Python لثغرة CVE-2019-9053 تستهدف حقن SQL في نظام CMS Made Simple، مما يتيح إجراء حقن أعمى زمني آلي واستخراج بيانات الاعتماد.
اكتب بايثون لاستغلال ثغرة CVE-2019-9053 لحقن SQL في CMS Made Simple 2.2.10 مع إمكانيات كسر تجزئة كلمة المرور وتعداد المستخدمين.
- CVE-2019-9053استغلال
استغلال Python لـ CVE-2019-9053 يستهدف ثغرة حقن SQL في CMS Made Simple. يؤتمت SQLi الأعمى القائم على الوقت لاستخراج بيانات اعتماد المسؤول.
- CVE-2019-9053-Fixedاستغلال
استغلال CVE-2019-9054 أضاف دعمًا لـ python3 + إصلاحات الأخطاء
- 46635.py_CVE-2019-9053استغلال
هذا هو الكود المعدل لاستغلال 46635 من python2 إلى python3.
- -exploit-labاستغلال
استغلالات Python cve-2019-9053– من HackHeart
- Simple-CTF-Writeupالبحث
شرح تفصيلي احترافي لتحدي TryHackMe Simple CTF يغطي جمع المعلومات، حقن SQL في CMS Made Simple (CVE-2019-9053)، استعادة بيانات الاعتماد، الوصول عبر SSH، تصعيد الامتيازات عبر Vim، واختراق صلاحيات الجذر.
- CVE-2019-9053استغلال
هذا هو استغلال Python3 المحدّث لـ CVE-2019-9053
- CVE-2019-9053استغلال
استغلال بلغة بايثون لـ CVE-2019-9053 يستهدف CMS Made Simple مع كشف حقن SQL وكسر تجزئة كلمات المرور عبر قائمة كلمات، مع argparse وتحسين معالجة الأخطاء.
- cms-made-simple-python3استغلال
استغلال مُحوّل إلى Python3 وملاحظات بحثية لـ CMS Made Simple (CVE-2019-9053) — ثغرة حقن SQL غير مصادق عليها. يتضمن الإثبات الأصلي للمفهوم (PoC)، نسخة محسّنة من Python3، تعليمات الاستخدام، ومرجع اختبار معملي.
- CMS-Made-Simple-2.2.10---SQL-Injectionالماسح الضوئي
ماسح ضوئي قائم على Google Dork لاكتشاف حقن SQL CVE-2019-9053 في CMS Made Simple < 2.2.10. مصمم لتدقيق الأمان والتحقق من التصحيح.
- CVE-2019-9053استغلال
استغلال بايثون لـ CVE-2019-9053 يستهدف ثغرة تطبيق ويب. استنادًا إلى إرسال Exploit-DB الأصلي، مصمم لاختبار الاختراق وتقييم الأمان.
- CVE-2019-9053استغلال
CMS Made Simple ≤ 2.2.9 SQL Injection Vulnerability CVE-2019-9053 هي ثغرة أمنية موجودة في إصدارات CMS Made Simple (CMSMS) حتى 2.2.9، حيث يكون التطبيق عرضة لحقن SQL أعمى قائم على الزمن.
- -CVE-2019-9053استغلال
سكربت استغلال بايثون لـ CVE-2019-9053 يستهدف CMS Simple. يقوم بأتمتة استغلال الثغرات وجمع المعلومات لمهام اختبار الاختراق.
- 46635.pyاستغلال
تحديث لاستغلال حقن SQL الخاص بـ Daniele Scanu - CVE-2019-9053
أول تحدي CTF أُنجز بنجاح! يوثّق هذا المستودع مسيرتي في حل تحدي Simple CTF من TryHackMe. يغطي استطلاع الشبكة (Nmap)، واستغلال الويب (CVE-2019-9053)، وكسر بيانات الاعتماد. كمطوّر، كانت تجربة رائعة للانتقال من SQLi إلى Root shell عبر استغلال أخطاء إعدادات Sudo. لأغراض تعليمية فقط.
- mysqliاستغلال
أداة حقن SQL أعمى زمني لـ MySQL - CVE-2019-9053
PoC تعليمي بلغة Python 3 لثغرة CVE-2019-9053، وهي SQL Injection من نوع time-based blind في CMS Made Simple <= 2.2.9. تم تكييف هذا الإصدار للاستخدام في بيئات CTF/المختبرات، مع بادئات مُهيأة مسبقاً لتقليل وقت استخراج البيانات ورسائل توضيحية باللغة البرتغالية.
- -CVE-2019-9053استغلال
يحتوي هذا المستودع على الكود المصحح لـ CVE: 2019-9053
CMS Made Simple < 2.2.10 - SQL Injection python3
- Simple_CMS_SQLiاستغلال
هذا استغلال لـ CVE-2019-9053
Daniele Scanu · php · 02/04/2019
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.