Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-32640 — Python POC لـ CVE-2024-32640 ثغرة SQLi في Mura CMS | Kitploit
أدوات/GitHubGitHub/pizza-power/cve-2024-32640
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubpizza-power/cve-2024-32640

CVE-2024-32640

Python POC لـ CVE-2024-32640 ثغرة SQLi في Mura CMS

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-32640 إثبات المفهوم لحقن SQL الأعمى في MySQL

يُظهر هذا السكربت المكتوب بلغة بايثون استغلالًا لحقن SQL الأعمى القائم على الزمن (time-based blind SQL injection) لقواعد بيانات MySQL، وهو مصمم خصيصًا لـ CVE-2024-32640. يمكن استخدامه للتحقق من وجود الثغرة في عنوان URL مستهدف، وفي حال وجودها، استخراج معلومات مثل اسم قاعدة البيانات الحالية أو مستخدم MySQL الحالي.

الميزات

  • كشف الثغرة: يكتشف ثغرة حقن SQL عبر تأخيرات SLEEP الزمنية.
  • استخراج المعلومات: يسحب معلومات محددة (مثل اسم قاعدة البيانات أو المستخدم) حرفًا بحرف باستخدام البحث الثنائي لتحسين سرعة الاستخراج.
  • دعم البروكسي: دعم اختياري لتمرير الطلبات عبر بروكسي محلي (مثل Burp Suite على localhost:8080).

المتطلبات

  • Python 3.x
  • مكتبة Requests: ثبّتها باستخدام pip install requests

الاستخدام

الوسائط

  • -u, --url: عنوان URL المستهدف للاختبار على هدف واحد.
  • -f, --file: مسار إلى ملف يحتوي على قائمة عناوين URL لاختبارها.
  • -p, --proxy: تفعيل وضع البروكسي (الافتراضي localhost:8080) لتوجيه حركة المرور عبر بروكسي.
  • --dump: تحديد المعلومات المطلوب استخراجها:
    • dbname: استخراج اسم قاعدة البيانات الحالية.
    • user: استخراج مستخدم MySQL الحالي.

أمثلة

كشف هدف واحد

للتحقق مما إذا كان عنوان URL مستهدفًا معرضًا للثغرة:

root@kitploit:~
python3 CVE-2024-32640.py -u "https://example.com" --dump user

استخراج اسم قاعدة البيانات لقائمة عناوين URL

لاستخراج اسم قاعدة البيانات من عناوين URL متعددة:

root@kitploit:~
python3 CVE-2024-32640.py -f urls.txt --dump dbname

تفعيل البروكسي لتحليل حركة المرور

توجيه حركة المرور عبر localhost:8080 (مثلًا للاستخدام مع Burp Suite):

root@kitploit:~
python3 CVE-2024-32640.py -u "https://example.com" --dump user -p
تنزيل الأداة