Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-6043 — تستغل هذه الأداة المكتوبة بلغة بايثون ثغرة CVE-2024-6043، التي تؤثر على نظام SourceCodester Best House Rental Management System 1.0. تسمح الثغرة للمهاجمين عن بُعد بتنفيذ حقن SQL عبر ملف `admin_class.php`، وتستهدف تحديدًا معامل `username`. | Kitploit
أدوات/GitHubGitHub/lfillaz/cve-2024-6043
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHublfillaz/cve-2024-6043

CVE-2024-6043

تستغل هذه الأداة المكتوبة بلغة بايثون ثغرة CVE-2024-6043، التي تؤثر على نظام SourceCodester Best House Rental Management System 1.0. تسمح الثغرة للمهاجمين عن بُعد بتنفيذ حقن SQL عبر ملف `admin_class.php`، وتستهدف تحديدًا معامل `username`.

عرض المستودع
41منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-6043 CVE-2024-6043

نظرة عامة

تستغل هذه الأداة المكتوبة بلغة بايثون الثغرة CVE-2024-6043، التي تؤثر على نظام SourceCodester Best House Rental Management System الإصدار 1.0. تسمح هذه الثغرة للمهاجمين عن بُعد بتنفيذ حقن SQL عبر ملف admin_class.php، وتستهدف تحديدًا معامل username في دالة تسجيل الدخول. تعمل هذه الأداة على أتمتة عملية اكتشاف نقطة النهاية المعرّضة للخطر وحقن حمولة لتجاوز المصادقة.

الميزات

  • اكتشاف المسار آليًا: تتحقق الأداة من وجود ملف admin_class.php المعرّض للخطر على الخادم الهدف.
  • حمولة حقن SQL: إذا تم العثور على المسار، تحاول الأداة حقن حمولة SQL لتجاوز تسجيل دخول المسؤول.
  • التحقق من النجاح: تتحقق الأداة مما إذا كان حقن SQL ناجحًا عبر البحث عن مؤشرات شائعة لتسجيل دخول ناجح.
  • وكيل مستخدم مخصص: ترسل الأداة طلبات تحتوي على وكيل مستخدم (User-Agent) مخصص لمحاكاة حركة مرور متصفح شرعية.

التثبيت

  1. استنساخ المستودع:
    root@kitploit:~
    git clone https://github.com/lfillaz/CVE-2024-6043.git
    cd CVE-2024-6043
    

الاستخدام

  1. شغّل الأداة:

    root@kitploit:~
    python CVE-2024-6043.py
    
  2. أدخل عنوان الهدف:

  3. عند المطالبة، أدخل عنوان الموقع الهدف (مثل: http://target-site.com).

  4. عملية الحقن:

    • ستتحقق الأداة مما إذا كان مسار admin_class.php موجودًا على الخادم الهدف.
    • إذا وُجد، ستتم مطالبتك بالمتابعة في حقن SQL.
    • بعدها ستحاول الأداة حقن الحمولة وتقديم نتيجة حول نجاح الهجوم أو فشله.

مثال

root@kitploit:~
 ██████╗██╗   ██╗███████╗      ██████╗  ██████╗ ██████╗ ██╗  ██╗       ██████╗  ██████╗ ██╗  ██╗██████╗ 
██╔════╝██║   ██║██╔════╝      ╚════██╗██╔═████╗╚════██╗██║  ██║      ██╔════╝ ██╔═████╗██║  ██║╚════██╗
██║     ██║   ██║█████╗  █████╗ █████╔╝██║██╔██║ █████╔╝███████║█████╗███████╗ ██║██╔██║███████║ █████╔╝
██║     ╚██╗ ██╔╝██╔══╝  ╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝██╔═══██╗████╔╝██║╚════██║ ╚═══██╗
╚██████╗ ╚████╔╝ ███████╗      ███████╗╚██████╔╝███████╗     ██║      ╚██████╔╝╚██████╔╝     ██║██████╔╝
 ╚═════╝  ╚═══╝  ╚══════╝      ╚══════╝ ╚═════╝ ╚══════╝     ╚═╝       ╚═════╝  ╚═════╝      ╚═╝╚═════╝ 
                                                                                                        
          BY @GhostByte discord.gg/byt
$ python CVE-2024-6043.py
Enter the target site (e.g., http://target-site.com): http://example.com
Checking if http://example.com/admin_class.php exists...
The path exists.
Do you want to inject the payload? (Y/N): y
Injecting... Done.
SQL Injection successful! Admin login bypassed.

إخلاء المسؤولية

هذه الأداة مخصصة للأغراض التعليمية فقط. استخدمها بمسؤولية وفقط على الأنظمة التي لديك إذن صريح لاختبارها. قد يؤدي إساءة استخدام هذه الأداة إلى عواقب قانونية.

المؤلف

  • GhostByte - Discord
تنزيل الأداة