
نص برمجي بلغة بايثون مع واجهة رسومية لاختبار الحمولات تلقائيًا ضد نقاط نهاية تسجيل الدخول، مصمم لمحاكاة الاستغلال التعليمي وتحليل الثغرات الأمنية.
CVE-2023-26208
أتمتة الاستغلال (لأغراض تعليمية) 🚨
📌 الوصف
هذا سكربت بلغة Python مع واجهة رسومية (Tkinter) يسمح للمستخدم باختبار إرسال طلبات آلية إلى نقطة نهاية تسجيل الدخول. الهدف هو محاكاة كيفية استجابة الخوادم لأحجام مختلفة من الحمولات (payloads) وتحليل الأخطاء المحتملة.
⚠️ هذا الكود مخصص بشكل صارم للأغراض التعليمية والتعلم. قد يكون الاستخدام غير السليم غير قانوني ويخالف سياسات الأمان. لا يتحمل المؤلف أي مسؤولية عن أي استخدام غير لائق.
🛠 الميزات
✅ يتيح إدخال عنوان IP الهدف وتحديد حجم الحمولة (payload). ✅ يرسل طلبات آلية إلى نقطة النهاية /logincheck. ✅ زر تشغيل وإيقاف للتحكم في الاختبارات. ✅ يستخدم الخيوط (Threads) للعمل بالتوازي دون تجميد الواجهة. ✅ يتحقق من صحة عنوان IP قبل البدء.
📋 التثبيت والاستخدام
🔧 **المتطلبات الأساسية
Python 3.x مثبت
مكتبة requests مثبتة
مكتبة tkinter (مدمجة في Python)
📥 تثبيت التبعيات
pip install requests
▶️ تشغيل السكربت
احفظ الكود باسم exploit.py ثم نفّذه:
python exploit.py
⚙️ كيف يعمل؟
1️⃣ أدخل عنوان IP للخادم الهدف في الحقل المقابل. 2️⃣ اختر حجم الحمولة (عدد الأحرف المحقونة). 3️⃣ انقر على "بدء الاستغلال" لبدء إرسال الطلبات. 4️⃣ سيرسل السكربت حزمًا باستمرار حتى تنقر على "إيقاف الاستغلال". 5️⃣ سيتم عرض حالات الطلبات في الطرفية.
⚠️ تنويه قانوني
هذا المشروع مخصص فقط للتعلم والاختبار في بيئات مصرح بها. قد يكون الاستخدام غير المصرح به لهذا السكربت ضد أنظمة طرف ثالث غير قانوني ويؤدي إلى عقوبات قانونية.
لا يتحمل المؤلف أي مسؤولية عن أي استخدام غير لائق. استخدمه بأخلاق ومسؤولية.