
CVE-2022-29056
Exploit Automation (لأغراض تعليمية) 🚨
📌 الوصف
هذا سكربت بايثون بواجهة رسومية (Tkinter) يتيح للمستخدم اختبار إرسال طلبات آلية إلى نقطة نهاية تسجيل الدخول. الهدف هو محاكاة كيفية استجابة الخوادم لأحجام مختلفة من الحمولات وتحليل الأخطاء المحتملة.
⚠️ هذا الكود مخصص لأغراض تعليمية وللتعلّم فقط. الاستخدام غير السليم قد يكون غير قانوني ويخالف سياسات الأمان. لا يتحمل المؤلف أي مسؤولية عن أي استخدام غير لائق.
🛠 الميزات
✅ يسمح بإدخال عنوان IP للهدف وتحديد حجم الحمولة. ✅ يرسل طلبات آلية إلى نقطة النهاية /logincheck. ✅ زر بدء وإيقاف للتحكم في الاختبارات. ✅ يستخدم الخيوط للتشغيل بالتوازي دون تجميد الواجهة. ✅ يتحقق من صحة عنوان IP قبل البدء.
📋 التثبيت والاستخدام
🔧 **المتطلبات الأساسية
Python 3.x مثبت
مكتبة requests مثبتة
مكتبة tkinter (مدمجة في Python)
📥 تثبيت التبعيات
pip install requests
▶️ تشغيل السكربت
احفظ الكود باسم exploit.py ثم نفّذه:
python exploit.py
⚙️ كيف يعمل؟
1️⃣ أدخل عنوان IP للخادم الهدف في الحقل المخصص. 2️⃣ اختر حجم الحمولة (عدد الأحرف التي سيتم حقنها). 3️⃣ انقر على «ابدأ الاستغلال» لبدء إرسال الطلبات. 4️⃣ سيرسل السكربت الحزم باستمرار حتى تنقر على «إيقاف الاستغلال». 5️⃣ سيتم عرض حالات الطلبات في الطرفية.
⚠️ تنبيه قانوني
هذا المشروع مخصص للتعلّم والاختبار في بيئات مصرّح بها فقط. الاستخدام غير المصرّح لهذا السكربت ضد أنظمة أطراف ثالثة قد يكون غير قانوني ويؤدي إلى عقوبات قانونية.
لا يتحمل المؤلف أي مسؤولية عن أي استخدام غير لائق. استخدمه بأخلاق ومسؤولية.