
استغلال Python 3 لـ CVE-2019-9053، حقن SQL أعمى قائم على الوقت غير مصادق عليه في CMS Made Simple < 2.2.10، يستخرج بيانات اعتماد المسؤول ويقوم اختياريًا بكسر تجزئات كلمات المرور.
المؤلف: Daniele Scanu
المرجع: Exploit-DB 46635
CVE: CVE-2019-9053
⚠️ إخلاء مسؤولية: هذا النص البرمجي مخصص للاستخدام التعليمي والاختبار المصرح به فقط. لا تستخدمه على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. المؤلف والمساهمون غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.
هذا نص برمجي لاستغلال الثغرات الأمنية مكتوب بلغة Python 3، ويستهدف ثغرة حقن SQL غير المصادق عليه في CMS Made Simple الإصدارات < 2.2.10. يقوم بأتمتة استخراج المعلومات الحساسة (الملح، اسم المستخدم، البريد الإلكتروني، تجزئة كلمة المرور) من نسخة CMS الضعيفة باستخدام حقن SQL أعمى قائم على الوقت.
python cms_exploit.py -u http://target-uri
لمحاولة اختراق كلمة المرور باستخدام قائمة كلمات:
python cms_exploit.py -u http://target-uri --crack -w /path/to/wordlist.txt
python cms_exploit.py -u http://10.10.10.100/cms
requeststermcolorقم بتثبيت التبعيات باستخدام:
pip install requests termcolor
يوفر النص البرمجي مخرجات ملونة خطوة بخطوة لعملية الاستخراج والاختراق، مما يجعله مفيداً وممتعاً في المتابعة!
هذا النص البرمجي وسيلة رائعة للتعرف على حقن SQL والهجمات القائمة على الوقت واختراق كلمات المرور. استخدمه بمسؤولية، ودائماً بإذن!
هذا المشروع مخصص للاستخدام التعليمي فقط. لا يوجد ضمان، ولا ضمانات. استمتع، واخترق أخلاقياً، وابق فضولياً!