Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-9053---CMS-Made-Simple-SQL-Injection-Exploit-Modified- — هذه نسخة معدلة من استغلال حقن SQL القائم على الوقت لنظام CMS Made Simple <= 2.2.9. تم إنشاء الاستغلال في الأصل بواسطة Daniele Scanu وتم تحديثه لتحقيق توافق أفضل وممارسات Python الحديثة. | Kitploit
أدوات/GitHubGitHub/pasan2002/cve-2019-9053---cms-made-simple-sql-injection-exploit-modified-
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليم
GitHubpasan2002/cve-2019-9053---cms-made-simple-sql-injection-exploit-modified-

CVE-2019-9053---CMS-Made-Simple-SQL-Injection-Exploit-Modified-

هذه نسخة معدلة من استغلال حقن SQL القائم على الوقت لنظام CMS Made Simple <= 2.2.9. تم إنشاء الاستغلال في الأصل بواسطة Daniele Scanu وتم تحديثه لتحقيق توافق أفضل وممارسات Python الحديثة.

عرض المستودع
1منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-9053 - ثغرة حقن SQL في CMS Made Simple (نسخة معدلة)

الوصف

هذه نسخة معدلة من استغلال حقن SQL القائم على الوقت لـ CMS Made Simple <= 2.2.9. تم إنشاء الاستغلال أصلاً بواسطة Daniele Scanu وتم تحديثه لتحسين التوافق وممارسات Python الحديثة.

معلومات CVE

  • معرف CVE: CVE-2019-9053
  • البرنامج المتأثر: CMS Made Simple <= 2.2.9
  • نوع الثغرة: حقن SQL أعمى قائم على الوقت بدون مصادقة
  • مؤلف الاستغلال الأصلي: Daniele Scanu @ Certimeter Group
  • التاريخ الأصلي: 30-03-2019

التعديلات التي تم إجراؤها

تتضمن هذه النسخة التحسينات التالية:

  1. إزالة تبعية termcolor - النص الأصلي كان يتطلب مكتبة termcolor للإخراج الملون. هذه النسخة تزيل هذه التبعية، مما يجعلها تعمل دون الحاجة إلى تثبيتات إضافية في تثبيتات Python القياسية.

  2. تحديث معالجة الملفات - استبدال عمليات الملفات القديمة بمُديرات السياق (جمل with) لكود أكثر أماناً وأكثر توافقاً مع Python.

  3. إضافة معالجة الأخطاء - تطبيق كتل try-except للتعامل مع ملفات الكلمات المفقودة بطريقة سلسة.

  • تبسيط الكود - تنظيف إعلانات المتغيرات العامة وتحسين قابلية قراءة الكود.

  • الاستخدام

    الاستخدام الأساسي (استخراج بيانات الاعتماد دون كسر)

    root@kitploit:~
    python exploit.py -u http://target-uri
    

    مع كسر كلمة المرور

    root@kitploit:~
    python exploit.py -u http://target-uri --crack -w /path/to/wordlist.txt
    

    المتطلبات

    • Python 2.7
    • مكتبة requests

    تثبيت المتطلبات:

    root@kitploit:~
    pip install requests
    

    طريقة العمل

    يستخدم هذا الاستغلال حقن SQL أعمى قائم على الوقت لاستخراج:

    • قيمة الملح (Salt)
    • اسم المستخدم
    • عنوان البريد الإلكتروني
    • تجزئة كلمة المرور (MD5)

    اختيارياً، يمكنه كسر كلمة المرور باستخدام ملف كلمات يتم توفيره.

    إخلاء مسؤولية

    ⚠️ لأغراض تعليمية فقط

    هذه الأداة مقدمة للأغراض التعليمية واختبار الاختراق المصرح به فقط. تُستخدم لممارسة TryHackMe CTF. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. احصل دائماً على التصريح المناسب قبل الاختبار.

    الإسناد

    • المؤلف الأصلي: Daniele Scanu @ Certimeter Group
    • الاستغلال الأصلي: Exploit-DB
    • النسخة المعدلة: لممارسة TryHackMe CTF وتحسين التوافق

    الترخيص

    هذا تعديل لاستغلال متاح للجمهور. استخدم بمسؤولية وأخلاقية.

    تنزيل الأداة