Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cms-made-simple-python3 — استغلال مُحوّل إلى Python3 وملاحظات بحثية لـ CMS Made Simple (CVE-2019-9053) — ثغرة حقن SQL غير مصادق عليها. يتضمن الإثبات الأصلي للمفهوم (PoC)، نسخة محسّنة من Python3، تعليمات الاستخدام، ومرجع اختبار معملي. | Kitploit
أدوات/GitHubGitHub/jagdeepsinghceh/cms-made-simple-python3
كسر كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubjagdeepsinghceh/cms-made-simple-python3

cms-made-simple-python3

استغلال مُحوّل إلى Python3 وملاحظات بحثية لـ CMS Made Simple (CVE-2019-9053) — ثغرة حقن SQL غير مصادق عليها. يتضمن الإثبات الأصلي للمفهوم (PoC)، نسخة محسّنة من Python3، تعليمات الاستخدام، ومرجع اختبار معملي.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
2منذ 9 أشهرلم تتم المراجعة بعد

CMS Made Simple – مجموعة أدوات الاستغلال

مجموعة من النصوص البرمجية والملاحظات والاستغلالات الجاهزة لـ Python3 لنظام CMS Made Simple (CMSMS)، بما في ذلك الاستغلال الشهير حقن SQL أعمى غير مصادق عليه – CVE-2019-9053.

هذا المستودع من إنشاء وصيانة Encrypticle (Jagdeep Singh) كجزء من أبحاثي في الأمن السيبراني، وممارسة الاختراق الأخلاقي، وسلسلة تحدي الأمن السيبراني لمدة 100 يوم.


🚀 حول هذا المستودع

يحتوي هذا المستودع على:

  • ✔️ استغلال Python2 الأصلي المحول إلى Python3 لـ CVE-2019-9053
  • ✔️ نسخة Python3 منقولة بالكامل من الاستغلال
  • ✔️ ملاحظات إرشادية لمهاجمة CMS Made Simple في المختبرات
  • ✔️ أمثلة استخدام لـ Python3
  • ✔️ إصلاحات للأخطاء الشائعة (بناء الجملة print، التبعيات، مشاكل termcolor، عدم وجود Python2، إلخ)
  • ✔️ دعم تكسير قوائم الكلمات (MD5 + ملح)

🕳️ الثغرة: CVE-2019-9053

إصدارات CMS Made Simple ≤ 2.2.9 تعاني من ثغرة حقن SQL أعمى غير مصادق عليه.
الاستغلال الناجح يسمح للمهاجم بتسريب:

  • الملح
  • اسم المستخدم
  • البريد الإلكتروني
  • تجزئة كلمة مرور المسؤول
  • واختيارياً تكسير كلمة المرور باستخدام قائمة كلمات

الاستغلال الأصلي يستخدم حقن SQL قائم على الوقت عبر المعامل moduleinterface.php?mact=.


📂 مثال الاستخدام

sudo python3 exploit_python3.py -u http://TARGET/cms --crack -w /usr/share/wordlists/rockyou.txt

⚠️ إخلاء مسؤولية قانوني هذا المشروع لأغراض تعليمية واختبار الاختراق المصرح به فقط. لا تستخدم هذه النصوص على أنظمة لا تملكها أو ليس لديك إذن كتابي لاختبارها. الاختبار غير المصرح به غير قانوني.

📧 الاتصال يتم الصيانة بواسطة Encrypticle (Jagdeep Singh) YouTube: https://youtube.com/@Encrypticle LinkedIn: https://www.linkedin.com/company/Encrypticle

⭐ الدعم والمساهمة إذا كان هذا المستودع قد ساعدك — قُم بوضع نجمة ⭐ على المستودع، أو انسخه (fork)، أو ساهم بتحسينات على استغلال Python3.

تنزيل الأداة