Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-9053-exploit | Kitploit
أدوات/GitHubGitHub/jeanback1/cve-2019-9053-exploit
كسر كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubjeanback1/cve-2019-9053-exploit

CVE-2019-9053-exploit

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-9053 — حقن SQL غير مصادق عليه في CMS Made Simple

الوصف

CVE-2019-9053 هو ثغرة حقن SQL أعمى قائم على الوقت (time-based blind) تؤثر على CMS Made Simple في الإصدارات ≤ 2.2.9. لا يتطلب مصادقة.

المعامل القابل للاستغلال هو m1_idlist في وحدة News (moduleinterface.php). يمكن للمهاجم استغلاله لاستخراج تجزئة كلمة مرور المسؤول، واسم المستخدم الخاص به، والبريد الإلكتروني، والملح (salt) المستخدم في التجزئة.

مخطط تخزين كلمات المرور هو MD5(salt + password)، حيث يبلغ طول الملح 8 بايت. وهذا يسمح، بمجرد الحصول على التجزئة والملح، بمحاولة كسر كلمة المرور دون اتصال باستخدام أدوات مثل hashcat أو John the Ripper.

CVSS 3.1: 7.5 (HIGH) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N


التفاصيل الفنية


الاستغلال (Exploit)

المؤلف الأصلي

Daniele Scanu — @Certimeter Group

الاستغلال الأصلي موجود في Exploit-DB #46635.

المتطلبات

  • Python 2.7
  • requests, termcolor
root@kitploit:~
pip2 install requests termcolor

الاستخدام

root@kitploit:~
# استخراج بيانات الاعتماد (الملح، المستخدم، البريد الإلكتروني، تجزئة كلمة المرور)
python 46635.py -u http://target/cmsms

# استخراج بيانات الاعتماد ومحاولة كسر كلمة المرور باستخدام قائمة كلمات
python 46635.py -u http://target/cmsms --crack -w /path/to/rockyou.txt

المعاملات

آلية العمل

يرسل الاستغلال طلبات HTTP بحمولات SQL تحتوي على SLEEP() لتحديد كل حرف على حدة:

  1. الملح (Salt): يستخرج الملح من cms_siteprefs حيث sitepref_name = 'sitemask'
  2. اسم المستخدم: يستخرج اسم المستخدم من cms_users حيث user_id = 1
  3. البريد الإلكتروني: يستخرج البريد الإلكتروني لأول مستخدم مسؤول
  4. تجزئة كلمة المرور: يستخرج التجزئة من cms_users
  5. الكسر (اختياري): يختبر كل سطر من قائمة الكلمات مقابل MD5(salt + password)

مثال على المخرجات

root@kitploit:~
[+] Salt for password found: 5a599ef579066807
[+] Username found: jkr
[+] Email found: [email protected]
[+] Password found: 62def4866937f08cc13bab43bb14e6f7

التخفيف

  • تحديث CMS Made Simple إلى الإصدار ≥ 2.2.10
  • إذا لم يكن التحديث ممكنًا، قم بتعطيل وحدة News أو تقييد الوصول إلى moduleinterface.php

المراجع

  • NVD — CVE-2019-9053
  • Exploit-DB #46635
  • CVE Mitre
تنزيل الأداة
الحقلالقيمة
CVECVE-2019-9053
المنتجCMS Made Simple
الإصدارات المتأثرة≤ 2.2.9
النوعحقن SQL أعمى قائم على الوقت (CWE-89)
المصادقةغير مطلوبة
المتجهmoduleinterface.php?mact=News,m1_,default,0&m1_idlist=
التأثيراستخراج بيانات الاعتماد (المستخدم، البريد الإلكتروني، تجزئة كلمة المرور + الملح)
CVSS 3.17.5 HIGH
التصحيحCMS Made Simple 2.2.10
المعاملالوصف
-u / --urlعنوان URL الأساسي لنظام إدارة المحتوى (مثال: http://10.10.10.100/cms)
-w / --wordlistقائمة الكلمات لكسر كلمة المرور (اختياري)
-c / --crackتفعيل وضع كسر كلمة المرور