
استغلال حقن SQL أعمى قائم على الوقت لـ CMS Made Simple <= 2.2.9 (CVE-2019-9053) يستخرج اسم المستخدم والبريد الإلكتروني وتجزئة كلمة المرور والملح، مع خيار كسر كلمة المرور عبر قائمة كلمات.
📌 الوصف
يستهدف هذا الاستغلال ثغرة حقن SQL دون مصادقة في CMS Made Simple <= 2.2.9 (CVE-2019-9053). تتيح هذه الثغرة للمهاجمين استخراج معلومات حساسة مثل اسم المستخدم والبريد الإلكتروني وهاش كلمة المرور والملح (salt) عبر حقن SQL أعمى قائم على الوقت.
بالإضافة إلى ذلك، يدعم الاستغلال كسر كلمات المرور باستخدام قائمة كلمات مقدَّمة.
حقن SQL دون مصادقة
استخراج اسم المستخدم والبريد الإلكتروني وهاش كلمة المرور
استرجاع ملح كلمة المرور (salt)
دعم كسر كلمات المرور عبر قائمة كلمات (اختياري)
استخدام حقن SQL أعمى قائم على الوقت
استنساخ المستودع:
git clone https://github.com/hf3cyber/CMS-Made-Simple-2.2.9-Unauthenticated-SQL-Injection-Exploit-CVE-2019-9053-.git
cd CMS-Made-Simple-2.2.9-Unauthenticated-SQL-Injection-Exploit-CVE-2019-9053-
الاستغلال الأساسي
python3 exploit.py -u http://target.com/cms
الاستغلال مع كسر كلمات المرور
python3 exploit.py -u http://target.com/cms -c -w /usr/share/wordlist/rockyou.txt
Python 3
وحدة requests (pip install requests)
وحدة termcolor (pip install termcolor)
للحماية من هذه الثغرة، قم بترقية CMS Made Simple إلى أحدث إصدار آمن وتأكد من تعقيم المدخلات بشكل صحيح باستخدام العبارات المجهّزة (prepared statements).
هذا الاستغلال لأغراض تعليمية واختبار الاختراق المصرّح به فقط. إساءة استخدام هذا السكربت للوصول غير المصرّح به غير قانونية. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج.
هذا المشروع مرخّص بموجب رخصة MIT. راجع ملف
للحصول على التفاصيل.
🤝 المساهمة
المساهمات مرحّب بها! لا تتردد في فتح issue أو إرسال pull request لتحسين السكربت.