
تستغل هذه الأداة المكتوبة بلغة بايثون ثغرة CVE-2024-6043، التي تؤثر على نظام SourceCodester Best House Rental Management System 1.0. تسمح الثغرة للمهاجمين عن بُعد بتنفيذ حقن SQL عبر ملف `admin_class.php`، وتستهدف تحديدًا معامل `username`.
تستغل هذه الأداة المكتوبة بلغة بايثون الثغرة CVE-2024-6043، التي تؤثر على نظام SourceCodester Best House Rental Management System الإصدار 1.0. تسمح هذه الثغرة للمهاجمين عن بُعد بتنفيذ حقن SQL عبر ملف admin_class.php، وتستهدف تحديدًا معامل username في دالة تسجيل الدخول. تعمل هذه الأداة على أتمتة عملية اكتشاف نقطة النهاية المعرّضة للخطر وحقن حمولة لتجاوز المصادقة.
admin_class.php المعرّض للخطر على الخادم الهدف.git clone https://github.com/lfillaz/CVE-2024-6043.git
cd CVE-2024-6043
شغّل الأداة:
python CVE-2024-6043.py
أدخل عنوان الهدف:
عند المطالبة، أدخل عنوان الموقع الهدف (مثل: http://target-site.com).
عملية الحقن:
admin_class.php موجودًا على الخادم الهدف. ██████╗██╗ ██╗███████╗ ██████╗ ██████╗ ██████╗ ██╗ ██╗ ██████╗ ██████╗ ██╗ ██╗██████╗
██╔════╝██║ ██║██╔════╝ ╚════██╗██╔═████╗╚════██╗██║ ██║ ██╔════╝ ██╔═████╗██║ ██║╚════██╗
██║ ██║ ██║█████╗ █████╗ █████╔╝██║██╔██║ █████╔╝███████║█████╗███████╗ ██║██╔██║███████║ █████╔╝
██║ ╚██╗ ██╔╝██╔══╝ ╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝██╔═══██╗████╔╝██║╚════██║ ╚═══██╗
╚██████╗ ╚████╔╝ ███████╗ ███████╗╚██████╔╝███████╗ ██║ ╚██████╔╝╚██████╔╝ ██║██████╔╝
╚═════╝ ╚═══╝ ╚══════╝ ╚══════╝ ╚═════╝ ╚══════╝ ╚═╝ ╚═════╝ ╚═════╝ ╚═╝╚═════╝
BY @GhostByte discord.gg/byt
$ python CVE-2024-6043.py
Enter the target site (e.g., http://target-site.com): http://example.com
Checking if http://example.com/admin_class.php exists...
The path exists.
Do you want to inject the payload? (Y/N): y
Injecting... Done.
SQL Injection successful! Admin login bypassed.
هذه الأداة مخصصة للأغراض التعليمية فقط. استخدمها بمسؤولية وفقط على الأنظمة التي لديك إذن صريح لاختبارها. قد يؤدي إساءة استخدام هذه الأداة إلى عواقب قانونية.