Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-36670 — استغلال حقن SQL أعمى قائم على الوقت للوحة تحكم OpenSIPs (أو أول CVE لي!) | Kitploit
أدوات/GitHubGitHub/gabriel-lacorte/cve-2026-36670
كسر كلمات المرورالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubgabriel-lacorte/cve-2026-36670

CVE-2026-36670

استغلال حقن SQL أعمى قائم على الوقت للوحة تحكم OpenSIPs (أو أول CVE لي!)

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-36670

أداة استغلال لحقن SQL الأعمى المستند إلى الوقت للوحة تحكم OpenSIPS Control Panel.


يستغل هذا الاستغلال ثغرة حقن SQL بعد المصادقة داخل وحدة alias_management.php في opensips. لا يتم تعقيم معامل GET المسمى table بشكل صحيح، مما يسمح للمهاجم بحقن حمولة جدول مشتقة مصممة خصيصًا.

نص بديل


المتطلبات الأساسية

  • Python 3.x
  • مكتبة requests (pip install requests)

ما بعد الاستغلال

سيقوم الاستغلال بتفريغ هاشات ha1 للمستخدمين الإداريين. هذه الهاشات مخزنة بتنسيق md5(username:password). يمكنك كسرها بسهولة باستخدام hashcat:

root@kitploit:~
hashcat -m 0 hashes.txt /usr/share/wordlists/rockyou.txt

إخلاء المسؤولية

هذا النص البرمجي مخصص حصريًا للأغراض التعليمية والتدقيق الأمني المصرح به. لا تستخدم هذه الأداة ضد أي أهداف دون إذن صريح. لا يتحمل المؤلف أي مسؤولية عن إساءة استخدام هذا البرنامج.

تنزيل الأداة