Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CMS-Made-Simple-2.2.9-CVE-2019-9053 — استغلال لـ CVE-2019-9053، وهو حقن SQL غير مصادق عليه في CMS Made Simple 2.2.9. يستخرج اسم مستخدم المسؤول، البريد الإلكتروني، الملح (salt)، وكلمة المرور المُشفرّة، مع إمكانية اختراق كلمة المرور باستخدام قائمة كلمات اختيارية. | Kitploit
أدوات/GitHubGitHub/azrenom/cms-made-simple-2.2.9-cve-2019-9053
كسر كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubazrenom/cms-made-simple-2.2.9-cve-2019-9053

CMS-Made-Simple-2.2.9-CVE-2019-9053

استغلال لـ CVE-2019-9053، وهو حقن SQL غير مصادق عليه في CMS Made Simple 2.2.9. يستخرج اسم مستخدم المسؤول، البريد الإلكتروني، الملح (salt)، وكلمة المرور المُشفرّة، مع إمكانية اختراق كلمة المرور باستخدام قائمة كلمات اختيارية.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

CMS-Made-Simple-2.2.9 - SQL-Injection-Exploit - CVE-2019-9053

الوصف

يحتوي هذا المستودع على استغلال لثغرة حقن SQL غير مصادق عليها في CMS Made Simple الإصدارات 2.2.9 وما قبلها. تسمح هذه الثغرة، المُعرَّفة تحت CVE-2019-9053، للمهاجم باستخراج معلومات حساسة مثل اسم المستخدم، كلمة المرور المشفرة، البريد الإلكتروني، و الملح (salt) الخاص بمسؤول النظام.

النص الأصلي كُتب بواسطة Daniele Scanu من Certimeter Group وتم تحديثه بواسطة Azrenom ليكون متوافقًا مع Python 3 بالإضافة إلى تحسينات لمعالجة الأخطاء وزيادة الاستقرار.

الميزات

  • استخراج الملح (salt)، اسم المستخدم، البريد الإلكتروني، و كلمة المرور المشفرة لمسؤول النظام.
  • إمكانية كسر كلمة مرور المسؤول باستخدام قائمة كلمات (wordlist) عبر القوة العمياء.
  • متوافق مع Python 3.
  • معالجة أخطاء الترميز عند قراءة قوائم الكلمات.

المتطلبات

  • Python 3.x
  • مكتبات Python:
    • requests
    • termcolor

تثبيت التبعيات

قبل تشغيل السكربت، قم بتثبيت التبعيات المطلوبة باستخدام pip:

pip install requests termcolor

الاستخدام

1. الاستغلال بدون كسر كلمة المرور

لتشغيل الاستغلال واستخراج معلومات المسؤول دون محاولة كسر كلمة المرور:

python3 exploit.py -u http://[TARGET-IP]/cms

استبدل `[TARGET-IP]` بعنوان IP الفعلي أو URL الذي يستضيف CMS Made Simple.

2. الاستغلال مع كسر كلمة المرور

إذا كانت لديك قائمة كلمات وتريد محاولة كسر كلمة مرور المسؤول بعد استخراج الملح وكلمة المرور المشفرة:

python3 exploit.py -u http://[TARGET-IP]/cms --crack -w /usr/share/wordlist/dirb/big.txt

الخيارات المتاحة

الخيارالوصف

كيفية عمل السكربت

يعمل السكربت على عدة مراحل:

  1. استخراج الملح: باستخدام حقن SQL، يقوم السكربت باستخراج الملح المستخدم لتشفير كلمة مرور المسؤول.
  2. استرداد بيانات الاعتماد: يقوم السكربت باسترداد اسم المستخدم، البريد الإلكتروني، و كلمة المرور المشفرة للمسؤول.
  3. كسر كلمة المرور: إذا تم تفعيل الخيار `--crack`، يحاول السكربت كسر كلمة المرور باستخدام قائمة كلمات.
  4. عرض النتائج: يتم طباعة المعلومات المستخرجة في الطرفية.

القيود

  • يعتمد هذا الهجوم على حقن SQL قائم على الوقت؛ وبالتالي قد يستغرق وقتًا أطول حسب إعدادات الخادم.
  • وظيفة كسر كلمة المرور تعتمد على قائمة كلمات. بدون قائمة مناسبة، قد لا تنجح عملية الكسر.

إخلاء مسؤولية

تم توفير هذا السكربت لأغراض تعليمية وبحثية فقط. أي استخدام ضده أنظمة دون إذن صريح من المالك غير قانوني. استخدمه فقط في بيئات خاضعة للرقابة أو بإذن مناسب.


المساهمة

إذا كنت ترغب في المساهمة في هذا المشروع، يمكنك:

  1. عمل fork للمستودع.
  2. إنشاء فرع (branch) للتغييرات.
  3. تقديم طلب سحب (pull request) مع وصف واضح للتغييرات.
تنزيل الأداة
`-u` أو `--url`مطلوب. عنوان URL المستهدف للنظام (مثال: `http://10.10.10.100/cms\`)
`-w` أو `--wordlist`اختياري. المسار إلى قائمة الكلمات المستخدمة لكسر كلمة المرور
`-c` أو `--crack`اختياري. تفعيل كسر كلمة المرور بعد إكمال الاستغلال