Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SimpleCTF-UpdatedExploit — هذا السكربت هو نسخة معدّلة من الاستغلال الأصلي الذي كتبه Daniele Scanu، والذي يستغل ثغرة حقن SQL غير مصادق عليها في CMS Made Simple <= 2.2.10 (CVE-2019-9053). | Kitploit
أدوات/GitHubGitHub/dh4nuj4/simplectf-updatedexploit
كسر كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubdh4nuj4/simplectf-updatedexploit

SimpleCTF-UpdatedExploit

هذا السكربت هو نسخة معدّلة من الاستغلال الأصلي الذي كتبه Daniele Scanu، والذي يستغل ثغرة حقن SQL غير مصادق عليها في CMS Made Simple <= 2.2.10 (CVE-2019-9053).

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
6منذ 2 سنواتلم تتم المراجعة بعد

ثغرة حقن SQL في CMS Made Simple <= 2.2.10

نظرة عامة

يستغل هذا السكربت المكتوب بلغة بايثون ثغرة حقن SQL غير مصادق عليها في نظام CMS Made Simple بإصدار <= 2.2.10 (CVE-2019-9053). يقوم هذا الاستغلال باستخراج معلومات حسّاسة مثل الملح (salt) واسم المستخدم والبريد الإلكتروني وكلمة مرور المسؤول من قاعدة بيانات CMS Made Simple.

التعديلات

هذا السكربت هو نسخة معدّلة من الاستغلال الأصلي الذي كتبه Daniele Scanu. تم إجراء التحسينات التالية:

  1. التحديث إلى Python 3:

    • أصبح السكربت متوافقًا الآن مع Python 3، مما يضمن التوافق مع الأنظمة الحالية والمستقبلية.
  2. زيادة متغير TIME:

    • تمت زيادة متغير TIME من ثانية واحدة إلى 3 ثوانٍ، مما يحسن اتساق وموثوقية حقن SQL القائم على الوقت.
  3. تحسين معالجة الأخطاء:

    • تمت إضافة منطق إعادة المحاولة للتعامل مع مهلات الطلبات، مما يجعل السكربت أكثر متانة وموثوقية.
  4. تحسين قابلية قراءة الكود:

    • تم تنظيف الكود لتحسين readability والصيانة. يشمل ذلك استخدام مديري السياق لعمليات الملفات، وتبسيط عبارات الاستيراد، وتنسيق سلاسل الحمولة باستخدام f-strings.

المتطلبات

  • Python 3.x
  • مكتبة requests
  • مكتبة termcolor

أولاً، تأكد من تثبيت pip:

root@kitploit:~
apt install python3-pip

يمكنك تثبيت المكتبات المطلوبة باستخدام pip:

root@kitploit:~
pip install requests termcolor

طريقة الاستخدام

  1. استنسخ المستودع:
root@kitploit:~
git clone https://github.com/Dh4nuJ4/SimpleCTF-UpdatedExploit.git
cd SimpleCTF-UpdatedExploit
  1. شغّل سكربت الاستغلال:
root@kitploit:~
python3 updated_46635.py -u <target_url> [-c] [-w <wordlist>]

الخيارات

  • -u, --url: الرابط الأساسي لموقع CMS Made Simple المستهدف (مثال: http://example.com/cms).
  • -c, --crack: اختياري. محاولة كسر كلمة مرور المسؤول باستخدام قائمة الكلمات المقدمة.
  • -w, --wordlist: اختياري. المسار إلى قائمة الكلمات المستخدمة لكسر كلمة المرور.

أمثلة

مثال 1: استخراج المعلومات دون كسر كلمة المرور

root@kitploit:~
python3 updated_46635.py -u http://example.com/cms

مثال 2: استخراج المعلومات وكسر كلمة المرور

root@kitploit:~
python3 updated_46635.py -u http://example.com/cms -c -w /path/to/wordlist.txt

الشرح

  1. استخراج الملح (Salt): يقوم السكربت أولاً باسترجاع الملح المستخدم في تجزئة كلمات المرور.
  2. استخراج اسم المستخدم: ثم يقوم بجلب اسم مستخدم المسؤول.
  3. استخراج البريد الإلكتروني: يتم بعد ذلك استخراج البريد الإلكتروني للمسؤول.
  4. استخراج كلمة المرور: أخيرًا، يقوم باسترجاع كلمة المرور المجزأة (hashed).
  5. كسر كلمة المرور: إذا تم توفير الخيار -c، فإنه يحاول كسر كلمة المرور باستخدام قائمة الكلمات المقدمة.

ملاحظات

  • تأكد من أن الرابط المستهدف يشير إلى نسخة قابلة للاستغلال من CMS Made Simple.
  • يعتمد حقن SQL على الوقت، لذلك قد يختلف وقت التنفيذ.
  • استخدم هذا السكربت بمسؤولية وفقط على الأنظمة التي لديك إذن باختبارها.

إخلاء المسؤولية

هذا السكربت لأغراض تعليمية فقط. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا السكربت.

تنزيل الأداة