
CVE-2023-26209
أتمتة الاستغلال (لأغراض تعليمية) 🚨
📌 الوصف
هذا سكربت Python بواجهة رسومية (Tkinter) يتيح للمستخدم اختبار إرسال طلبات آلية إلى نقطة نهاية تسجيل الدخول. الهدف هو محاكاة كيفية استجابة الخوادم لأحجام مختلفة من الحمولات وتحليل الثغرات المحتملة.
⚠️ هذا الكود مخصص بشكل صارم للأغراض التعليمية والتعلم. قد يكون الاستخدام غير السليم غير قانوني ومخالفًا لسياسات الأمان. لا يتحمل المؤلف أي مسؤولية عن أي استخدام غير لائق.
🛠 الوظائف
✅ يسمح بإدخال عنوان IP للهدف وتحديد حجم الحمولة. ✅ يرسل طلبات آلية إلى نقطة النهاية /logincheck. ✅ زر بدء وإيقاف للتحكم في الاختبارات. ✅ يستخدم خيوط (Threads) للتشغيل المتوازي دون تجميد الواجهة. ✅ يتحقق مما إذا كان عنوان IP صالحًا قبل البدء.
📋 التثبيت والاستخدام
🔧 **المتطلبات الأساسية
Python 3.x مثبت
مكتبة requests مثبتة
مكتبة tkinter (مضمنة في Python)
📥 تثبيت التبعيات
pip install requests
▶️ تشغيل السكربت
احفظ الكود باسم exploit.py ثم نفّذه:
python exploit.py
⚙️ كيف يعمل؟
1️⃣ أدخل عنوان IP للخادم الهدف في الحقل المخصص. 2️⃣ اختر حجم الحمولة (عدد الأحرف المحقونة). 3️⃣ انقر على "بدء الاستغلال" للبدء في إرسال الطلبات. 4️⃣ سيرسل السكربت الحزم باستمرار حتى تضغط على "إيقاف الاستغلال". 5️⃣ سيتم عرض حالات الطلبات في الطرفية.
⚠️ إخلاء المسؤولية القانونية
هذا المشروع مخصص فقط للتعلم والاختبار في البيئات المصرح بها. قد يكون الاستخدام غير المصرح به لهذا السكربت ضد أنظمة الأطراف الأخرى غير قانوني ويؤدي إلى عقوبات قانونية.
لا يتحمل المؤلف أي مسؤولية عن أي استخدام غير لائق. استخدمه بأخلاق ومسؤولية.