Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CMS-Made-Simple-2.2.9-Unauthenticated-SQL-Injection-Exploit-CVE-2019-9053- — استغلال حقن SQL أعمى قائم على الوقت لـ CMS Made Simple <= 2.2.9 (CVE-2019-9053) يستخرج اسم المستخدم والبريد الإلكتروني وتجزئة كلمة المرور والملح، مع خيار كسر كلمة المرور عبر قائمة كلمات. | Kitploit
أدوات/GitHubGitHub/hf3cyber/cms-made-simple-2.2.9-unauthenticated-sql-injection-exploit-cve-2019-9053-
كسر كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubhf3cyber/cms-made-simple-2.2.9-unauthenticated-sql-injection-exploit-cve-2019-9053-

CMS-Made-Simple-2.2.9-Unauthenticated-SQL-Injection-Exploit-CVE-2019-9053-

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال حقن SQL أعمى قائم على الوقت لـ CMS Made Simple <= 2.2.9 (CVE-2019-9053) يستخرج اسم المستخدم والبريد الإلكتروني وتجزئة كلمة المرور والملح، مع خيار كسر كلمة المرور عبر قائمة كلمات.

عرض المستودع
6منذ سنة واحدةلم تتم المراجعة بعد

استغلال حقن SQL في CMS Made Simple <= 2.2.9 (CVE-2019-9053)

📌 الوصف

يستهدف هذا الاستغلال ثغرة حقن SQL دون مصادقة في CMS Made Simple <= 2.2.9 (CVE-2019-9053). تتيح هذه الثغرة للمهاجمين استخراج معلومات حساسة مثل اسم المستخدم والبريد الإلكتروني وهاش كلمة المرور والملح (salt) عبر حقن SQL أعمى قائم على الوقت.

بالإضافة إلى ذلك، يدعم الاستغلال كسر كلمات المرور باستخدام قائمة كلمات مقدَّمة.

🚀 الميزات

  • حقن SQL دون مصادقة

  • استخراج اسم المستخدم والبريد الإلكتروني وهاش كلمة المرور

  • استرجاع ملح كلمة المرور (salt)

  • دعم كسر كلمات المرور عبر قائمة كلمات (اختياري)

  • استخدام حقن SQL أعمى قائم على الوقت

🔧 التثبيت

استنساخ المستودع:

root@kitploit:~
git clone https://github.com/hf3cyber/CMS-Made-Simple-2.2.9-Unauthenticated-SQL-Injection-Exploit-CVE-2019-9053-.git
cd CMS-Made-Simple-2.2.9-Unauthenticated-SQL-Injection-Exploit-CVE-2019-9053-

⚡ الاستخدام

الاستغلال الأساسي

root@kitploit:~
python3 exploit.py -u http://target.com/cms

الاستغلال مع كسر كلمات المرور

root@kitploit:~
python3 exploit.py -u http://target.com/cms -c -w /usr/share/wordlist/rockyou.txt

📦 المتطلبات

  • Python 3

  • وحدة requests (pip install requests)

  • وحدة termcolor (pip install termcolor)

🔒 التخفيف

للحماية من هذه الثغرة، قم بترقية CMS Made Simple إلى أحدث إصدار آمن وتأكد من تعقيم المدخلات بشكل صحيح باستخدام العبارات المجهّزة (prepared statements).

⚠️ إخلاء المسؤولية

هذا الاستغلال لأغراض تعليمية واختبار الاختراق المصرّح به فقط. إساءة استخدام هذا السكربت للوصول غير المصرّح به غير قانونية. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج.

📜 الترخيص

هذا المشروع مرخّص بموجب رخصة MIT. راجع ملف License: MIT للحصول على التفاصيل.

🤝 المساهمة

المساهمات مرحّب بها! لا تتردد في فتح issue أو إرسال pull request لتحسين السكربت.

تنزيل الأداة