Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-9053-POC — استغلال Python 3 لـ CVE-2019-9053، حقن SQL أعمى قائم على الوقت غير مصادق عليه في CMS Made Simple < 2.2.10، يستخرج بيانات اعتماد المسؤول ويقوم اختياريًا بكسر تجزئات كلمات المرور. | Kitploit
أدوات/GitHubGitHub/caelumisme/cve-2019-9053-poc
كسر كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubcaelumisme/cve-2019-9053-poc

CVE-2019-9053-POC

استغلال Python 3 لـ CVE-2019-9053، حقن SQL أعمى قائم على الوقت غير مصادق عليه في CMS Made Simple < 2.2.10، يستخرج بيانات اعتماد المسؤول ويقوم اختياريًا بكسر تجزئات كلمات المرور.

عرض المستودع
3منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CMS Made Simple < 2.2.10 SQL Injection Exploit

Exploit Banner

🚨 استغلال حقن SQL تعليمي 🚨

المؤلف: Daniele Scanu
المرجع: Exploit-DB 46635
CVE: CVE-2019-9053


⚠️ إخلاء مسؤولية: هذا النص البرمجي مخصص للاستخدام التعليمي والاختبار المصرح به فقط. لا تستخدمه على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. المؤلف والمساهمون غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.


🎯 ما هذا؟

هذا نص برمجي لاستغلال الثغرات الأمنية مكتوب بلغة Python 3، ويستهدف ثغرة حقن SQL غير المصادق عليه في CMS Made Simple الإصدارات < 2.2.10. يقوم بأتمتة استخراج المعلومات الحساسة (الملح، اسم المستخدم، البريد الإلكتروني، تجزئة كلمة المرور) من نسخة CMS الضعيفة باستخدام حقن SQL أعمى قائم على الوقت.

🕹️ الميزات

  • استخراج ملح المدير، اسم المستخدم، البريد الإلكتروني، وتجزئة كلمة المرور
  • اختراق اختياري لكلمة المرور باستخدام قائمة كلمات مقدمة
  • مخرجات طرفية ملونة وتفاعلية
  • متوافق بالكامل مع Python 3

📚 المراجع

  • Exploit-DB Entry 46635
  • الموقع الرسمي لـ CMS Made Simple

🚀 الاستخدام

root@kitploit:~
python cms_exploit.py -u http://target-uri

لمحاولة اختراق كلمة المرور باستخدام قائمة كلمات:

root@kitploit:~
python cms_exploit.py -u http://target-uri --crack -w /path/to/wordlist.txt

مثال

root@kitploit:~
python cms_exploit.py -u http://10.10.10.100/cms

🛠️ المتطلبات

  • Python 3.x
  • مكتبة requests
  • مكتبة termcolor

قم بتثبيت التبعيات باستخدام:

root@kitploit:~
pip install requests termcolor

🧩 كيف يعمل

  • يقوم بإجراء حقن SQL أعمى قائم على الوقت لتعداد الملح واسم المستخدم والبريد الإلكتروني وتجزئة كلمة المرور للمستخدم المسؤول.
  • اختيارياً، يقوم باختراق تجزئة كلمة المرور باستخدام قائمة كلمات مقدمة والملح المستخرج.

🎨 المخرجات

يوفر النص البرمجي مخرجات ملونة خطوة بخطوة لعملية الاستخراج والاختراق، مما يجعله مفيداً وممتعاً في المتابعة!


👾 للمتعة والتعلم

هذا النص البرمجي وسيلة رائعة للتعرف على حقن SQL والهجمات القائمة على الوقت واختراق كلمات المرور. استخدمه بمسؤولية، ودائماً بإذن!


📝 الترخيص

هذا المشروع مخصص للاستخدام التعليمي فقط. لا يوجد ضمان، ولا ضمانات. استمتع، واخترق أخلاقياً، وابق فضولياً!

تنزيل الأداة