Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-9053 — استغلال حقن SQL بدون مصادقة لثغرة CVE-2019-9053 في CMS Made Simple <= 2.2.9. يستخرج بيانات اعتماد المسؤول باستخدام تقنية SQLi المعتمدة على الوقت. | Kitploit
أدوات/GitHubGitHub/so1icitx/cve-2019-9053
كسر كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubso1icitx/cve-2019-9053

CVE-2019-9053

استغلال حقن SQL بدون مصادقة لثغرة CVE-2019-9053 في CMS Made Simple <= 2.2.9. يستخرج بيانات اعتماد المسؤول باستخدام تقنية SQLi المعتمدة على الوقت.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2019-9053 - حقن SQL غير مُصادَق عليه في CMS Made Simple (SQLi)

نص برمجي لاستغلال CVE-2019-9053، وهي ثغرة حقن SQL (SQLi) غير مُصادَق عليها حرجة في CMS Made Simple بإصدارات 2.2.9 وما دون. تستخدم هذه الأداة حقن SQL المستند إلى الوقت لاستخراج بيانات اعتماد المسؤول (اسم المستخدم، البريد الإلكتروني، تجزئة كلمة المرور، والملح) من مواقع CMS Made Simple المعرّضة للخطر. كما توفر كسر كلمات مرور اختياريًا باستخدام قائمة كلمات، مستهدفةً هذه الثغرة الأمنية التي تسمح للمهاجمين باسترجاع بيانات حساسة دون مصادقة. يمكن أن يؤدي استغلال CVE-2019-9053 إلى السيطرة الكاملة على الموقع أو اختراق البيانات أو حقن تعليمات برمجية خبيثة، مما يجعله خطرًا كبيرًا على الأنظمة غير المحدّثة.

المؤلف

  • so1icitx

الميزات

  • يختبر CMS Made Simple بحثًا عن ثغرة CVE-2019-9053 عبر فحص SQLi المستند إلى الوقت.
  • يستخرج بيانات اعتماد المسؤول: الملح، اسم المستخدم، البريد الإلكتروني، وتجزئة كلمة المرور.
  • كسر كلمات مرور اختياري باستخدام قائمة كلمات لاستعادة كلمات المرور النصية.
  • مخرجات ملونة لسهولة متابعة تقدم حقن SQL.
  • وضع تصحيح يعرض عناوين URL للطلبات وأزمنة الاستجابة من أجل استغلال الثغرة.

المتطلبات الأساسية

  • Python 3.6+
  • الحزم المطلوبة:
    root@kitploit:~
    pip install requests termcolor
    

الاستخدام

root@kitploit:~
python3 exploit.py -u <target_url> [options]

الخيارات

  • -u, --url: عنوان URL الأساسي لمثيل CMS Made Simple (مثل: http://example.com) - مطلوب.
  • -w, --wordlist: مسار إلى ملف قائمة كلمات أو دليل من أجل كسر كلمات المرور (اختياري).
  • -c, --crack: تفعيل وضع كسر كلمات المرور (اختياري).
  • -t, --time: وقت الانتظار بالثواني لـ حقن SQL المستند إلى الوقت (الافتراضي: 5).

أمثلة

  • استغلال SQLi أساسي:
    root@kitploit:~
    python3 exploit.py -u http://10.10.171.64/simple
    
  • مع كسر كلمات المرور:
    root@kitploit:~
    python3 exploit.py -u http://10.10.171.64/simple -c -w /path/to/rockyou.txt
    
  • زمن انتظار مخصص لـ SQLi المستند إلى الوقت:
    root@kitploit:~
    python3 exploit.py -u http://10.10.171.64/simple -t 10
    

ملاحظات

  • يجب أن تعمل الأهداف بنسخة CMS Made Simple 2.2.9 أو أقل مع تفعيل وحدة الأخبار (News).
  • يستغل ثغرة في /moduleinterface.php، مما يسمح للمهاجمين غير المُصادَق عليهم بتنفيذ حقن SQL.
  • اضبط --time وفقًا لزمن استجابة الشبكة (مثلًا: 10 ثوانٍ للاستجابات الأبطأ).
  • يتم فحص أدلة قوائم الكلمات بحثًا عن ملفات شائعة مثل rockyou.txt من أجل كسر بيانات الاعتماد.
  • استخدمه بمسؤولية على الأنظمة المصرّح بها فقط لتجنب اختراق البيانات أو اختراق الموقع.
  • تواصل معي عبر [email protected] للحصول على الدعم أو للإبلاغ عن مشكلات!

إخلاء مسؤولية

هذه الأداة لأغراض التعليم و الاختبار الأمني المصرّح به فقط. الاستغلال غير المصرّح به لثغرة CVE-2019-9053 غير قانوني وغير أخلاقي.


تنزيل الأداة