
هذه نسخة معدلة من استغلال حقن SQL القائم على الوقت لنظام CMS Made Simple <= 2.2.9. تم إنشاء الاستغلال في الأصل بواسطة Daniele Scanu وتم تحديثه لتحقيق توافق أفضل وممارسات Python الحديثة.
هذه نسخة معدلة من استغلال حقن SQL القائم على الوقت لـ CMS Made Simple <= 2.2.9. تم إنشاء الاستغلال أصلاً بواسطة Daniele Scanu وتم تحديثه لتحسين التوافق وممارسات Python الحديثة.
تتضمن هذه النسخة التحسينات التالية:
إزالة تبعية termcolor - النص الأصلي كان يتطلب مكتبة termcolor للإخراج الملون. هذه النسخة تزيل هذه التبعية، مما يجعلها تعمل دون الحاجة إلى تثبيتات إضافية في تثبيتات Python القياسية.
تحديث معالجة الملفات - استبدال عمليات الملفات القديمة بمُديرات السياق (جمل with) لكود أكثر أماناً وأكثر توافقاً مع Python.
إضافة معالجة الأخطاء - تطبيق كتل try-except للتعامل مع ملفات الكلمات المفقودة بطريقة سلسة.
تبسيط الكود - تنظيف إعلانات المتغيرات العامة وتحسين قابلية قراءة الكود.
python exploit.py -u http://target-uri
python exploit.py -u http://target-uri --crack -w /path/to/wordlist.txt
requestsتثبيت المتطلبات:
pip install requests
يستخدم هذا الاستغلال حقن SQL أعمى قائم على الوقت لاستخراج:
اختيارياً، يمكنه كسر كلمة المرور باستخدام ملف كلمات يتم توفيره.
⚠️ لأغراض تعليمية فقط
هذه الأداة مقدمة للأغراض التعليمية واختبار الاختراق المصرح به فقط. تُستخدم لممارسة TryHackMe CTF. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. احصل دائماً على التصريح المناسب قبل الاختبار.
هذا تعديل لاستغلال متاح للجمهور. استخدم بمسؤولية وأخلاقية.