Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/pasan2002/cve-2019-9053---cms-made-simple-sql-injection-exploit-modified-
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليم
GitHubpasan2002/cve-2019-9053---cms-made-simple-sql-injection-exploit-modified-

CVE-2019-9053---CMS-Made-Simple-SQL-Injection-Exploit-Modified-

هذه نسخة معدلة من استغلال حقن SQL القائم على الوقت لنظام CMS Made Simple <= 2.2.9. تم إنشاء الاستغلال في الأصل بواسطة Daniele Scanu وتم تحديثه لتحقيق توافق أفضل وممارسات Python الحديثة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

CVE-2019-9053 - ثغرة حقن SQL في CMS Made Simple (نسخة معدلة)

الوصف

هذه نسخة معدلة من استغلال حقن SQL القائم على الوقت لـ CMS Made Simple <= 2.2.9. تم إنشاء الاستغلال أصلاً بواسطة Daniele Scanu وتم تحديثه لتحسين التوافق وممارسات Python الحديثة.

معلومات CVE

  • معرف CVE: CVE-2019-9053
  • البرنامج المتأثر: CMS Made Simple <= 2.2.9
  • نوع الثغرة: حقن SQL أعمى قائم على الوقت بدون مصادقة
  • مؤلف الاستغلال الأصلي: Daniele Scanu @ Certimeter Group
  • التاريخ الأصلي: 30-03-2019

التعديلات التي تم إجراؤها

تتضمن هذه النسخة التحسينات التالية:

  1. إزالة تبعية termcolor - النص الأصلي كان يتطلب مكتبة termcolor للإخراج الملون. هذه النسخة تزيل هذه التبعية، مما يجعلها تعمل دون الحاجة إلى تثبيتات إضافية في تثبيتات Python القياسية.

  2. تحديث معالجة الملفات - استبدال عمليات الملفات القديمة بمُديرات السياق (جمل with) لكود أكثر أماناً وأكثر توافقاً مع Python.

  3. إضافة معالجة الأخطاء - تطبيق كتل try-except للتعامل مع ملفات الكلمات المفقودة بطريقة سلسة.

  4. تبسيط الكود - تنظيف إعلانات المتغيرات العامة وتحسين قابلية قراءة الكود.

الاستخدام

الاستخدام الأساسي (استخراج بيانات الاعتماد دون كسر)

root@kitploit:~
python exploit.py -u http://target-uri

مع كسر كلمة المرور

root@kitploit:~
python exploit.py -u http://target-uri --crack -w /path/to/wordlist.txt

المتطلبات

  • Python 2.7
  • مكتبة requests

تثبيت المتطلبات:

root@kitploit:~
pip install requests

طريقة العمل

يستخدم هذا الاستغلال حقن SQL أعمى قائم على الوقت لاستخراج:

  • قيمة الملح (Salt)
  • اسم المستخدم
  • عنوان البريد الإلكتروني
  • تجزئة كلمة المرور (MD5)

اختيارياً، يمكنه كسر كلمة المرور باستخدام ملف كلمات يتم توفيره.

إخلاء مسؤولية

⚠️ لأغراض تعليمية فقط

هذه الأداة مقدمة للأغراض التعليمية واختبار الاختراق المصرح به فقط. تُستخدم لممارسة TryHackMe CTF. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. احصل دائماً على التصريح المناسب قبل الاختبار.

الإسناد

  • المؤلف الأصلي: Daniele Scanu @ Certimeter Group
  • الاستغلال الأصلي: Exploit-DB
  • النسخة المعدلة: لممارسة TryHackMe CTF وتحسين التوافق

الترخيص

هذا تعديل لاستغلال متاح للجمهور. استخدم بمسؤولية وأخلاقية.

تنزيل الأداة