Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-9053 — استغلال حقن SQL أعمى زمني بدون مصادقة لـ CMS Made Simple <= 2.2.9. يستخرج بيانات اعتماد المسؤول ويقوم اختيارياً بكسر تجزئات كلمات المرور باستخدام قائمة كلمات. | Kitploit
أدوات/GitHubGitHub/kalidas-7/cve-2019-9053
كسر كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubkalidas-7/cve-2019-9053

CVE-2019-9053

استغلال حقن SQL أعمى زمني بدون مصادقة لـ CMS Made Simple <= 2.2.9. يستخرج بيانات اعتماد المسؤول ويقوم اختيارياً بكسر تجزئات كلمات المرور باستخدام قائمة كلمات.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CMS Made Simple <= 2.2.9 استغلال حقن SQL غير مصادق عليه (بايثون 3)

نظرة عامة

يقوم هذا الاستغلال بتنفيذ حقن SQL أعمى قائم على الزمن بدون مصادقة ضد CMS Made Simple <= 2.2.9، مما يسمح باستخراج:

  • الملح المستخدم لتجزئة كلمات المرور
  • اسم المستخدم المسؤول
  • البريد الإلكتروني للمسؤول
  • تجزئة كلمة المرور

بالإضافة إلى ذلك، يمكنه كسر كلمة المرور باستخدام قائمة كلمات مقدمة.


الملفات

  • cmsms_sqli_py3.py – سكربت الاستغلال بلغة بايثون 3.

المتطلبات

  • بايثون 3 (مثبت مسبقاً على Kali)

  • وحدة termcolor:

    root@kitploit:~
    pip install termcolor
    
  • قائمة كلمات للكسر (اختياري)، على سبيل المثال: /usr/share/wordlists/rockyou.txt


الاستخدام

الاستخراج الأساسي (الملح، اسم المستخدم، البريد، تجزئة كلمة المرور):

root@kitploit:~
python3 cmsms_sqli_py3.py -u http://target-uri

الاستخراج وكسر كلمة المرور باستخدام قائمة كلمات:

root@kitploit:~
python3 cmsms_sqli_py3.py -u http://target-uri --crack -w /path/to/wordlist.txt

مثال:

root@kitploit:~
python3 cmsms_sqli_py3.py -u http://simplectf.thm/simple/ --crack -w /usr/share/wordlists/rockyou.txt

كيف يعمل

  • يقوم بـ حقن SQL أعمى قائم على الزمن على:

    root@kitploit:~
    moduleinterface.php?mact=News,m1_,default,0&m1_idlist=<الحمولة>
    
  • يستخرج البيانات حرفاً حرفاً عن طريق فحص تأخيرات الاستجابة.

  • يستخرج:

    • الملح (جدول cms_siteprefs)
    • اسم المستخدم المسؤول (cms_users)
    • البريد الإلكتروني للمسؤول (cms_users)
    • تجزئة كلمة مرور المسؤول (cms_users)
  • يحاول اختيارياً كسر التجزئة المستخرجة باستخدام قائمة الكلمات والملح المقدمين.


ملاحظات

✅ متوافق بالكامل مع بايثون 3 (مستقر على سير عمل TryHackMe/HTB). ✅ يعمل بشكل نظيف داخل بيئتك الافتراضية (venv). ✅ يستخدم إخراجاً ملوناً لتتبع التقدم بوضوح.


إخلاء مسؤولية

هذا الاستغلال لأغراض تعليمية فقط. لا تستخدمه على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.


الإسناد

  • الاستغلال الأصلي بلغة بايثون 2: Daniele Scanu @ Certimeter Group
  • التحويل والتنظيف إلى بايثون 3: ChatGPT (OpenAI)

إذا كنت بحاجة إلى تقرير تلقائي عن بيانات الاعتماد المستخرجة أو توليد حمولة تسجيل دخول تلقائي لسير عمل اختبار الاختراق الخاص بك، فأخبرني بذلك.

تنزيل الأداة