
استغلال مُحوّل إلى Python3 وملاحظات بحثية لـ CMS Made Simple (CVE-2019-9053) — ثغرة حقن SQL غير مصادق عليها. يتضمن الإثبات الأصلي للمفهوم (PoC)، نسخة محسّنة من Python3، تعليمات الاستخدام، ومرجع اختبار معملي.
مجموعة من النصوص البرمجية والملاحظات والاستغلالات الجاهزة لـ Python3 لنظام CMS Made Simple (CMSMS)، بما في ذلك الاستغلال الشهير حقن SQL أعمى غير مصادق عليه – CVE-2019-9053.
هذا المستودع من إنشاء وصيانة Encrypticle (Jagdeep Singh) كجزء من أبحاثي في الأمن السيبراني، وممارسة الاختراق الأخلاقي، وسلسلة تحدي الأمن السيبراني لمدة 100 يوم.
يحتوي هذا المستودع على:
إصدارات CMS Made Simple ≤ 2.2.9 تعاني من ثغرة حقن SQL أعمى غير مصادق عليه.
الاستغلال الناجح يسمح للمهاجم بتسريب:
الاستغلال الأصلي يستخدم حقن SQL قائم على الوقت عبر المعامل moduleinterface.php?mact=.
sudo python3 exploit_python3.py -u http://TARGET/cms --crack -w /usr/share/wordlists/rockyou.txt
⚠️ إخلاء مسؤولية قانوني هذا المشروع لأغراض تعليمية واختبار الاختراق المصرح به فقط. لا تستخدم هذه النصوص على أنظمة لا تملكها أو ليس لديك إذن كتابي لاختبارها. الاختبار غير المصرح به غير قانوني.
📧 الاتصال يتم الصيانة بواسطة Encrypticle (Jagdeep Singh) YouTube: https://youtube.com/@Encrypticle LinkedIn: https://www.linkedin.com/company/Encrypticle
⭐ الدعم والمساهمة إذا كان هذا المستودع قد ساعدك — قُم بوضع نجمة ⭐ على المستودع، أو انسخه (fork)، أو ساهم بتحسينات على استغلال Python3.