Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-36396-Moodle-Time-Based-SQLi-Exploit — يوضح هذا السكربت هجوماً أعمى قائماً على الوقت عبر حقن SQL على منصات مودل (Moodle)، من خلال استغلال التأخير في الاستجابة لاستخراج البيانات. | Kitploit
أدوات/GitHubGitHub/t0x1cx/cve-2021-36396-moodle-time-based-sqli-exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأمن قواعد البيانات
GitHubt0x1cx/cve-2021-36396-moodle-time-based-sqli-exploit

CVE-2021-36396-Moodle-Time-Based-SQLi-Exploit

يوضح هذا السكربت هجوماً أعمى قائماً على الوقت عبر حقن SQL على منصات مودل (Moodle)، من خلال استغلال التأخير في الاستجابة لاستخراج البيانات.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
222منذ 2 سنواتتمت المراجعة من قبل Kitploit

استغلال CVE-2021-36396

الوصف

يحتوي هذا المستودع على استغلال مبني على Python يستهدف CVE-2021-36393، وهي ثغرة شديدة الخطورة موجودة في ميزة الدورات الحديثة في Moodle. يكمن الخلل في معامل 'sort'، مما يتيح هجمات حقن SQL التي قد تؤدي إلى وصول غير مصرح به إلى قاعدة البيانات. تقيّم بـ 9.8 على مقياس CVSS، ويتطلب استغلال الثغرة صلاحيات دنيا، مثل دور الطالب، كما أنها تعرض سرية البيانات وسلامتها للخطر بشكل كبير.

الإصدارات المتأثرة:

  • 3.11، 3.10 إلى 3.10.4، 3.9 إلى 3.9.7 والإصدارات الأقدم غير المدعومة

التثبيت

لاستخدام هذا الاستغلال، يجب أن يكون Python مثبتًا على نظامك. استنسخ هذا المستودع وقم بتثبيت الاعتماديات المطلوبة:

root@kitploit:~
git clone https://github.com/T0X1Cx/CVE-2021-36393-Exploit.git
cd CVE-2021-36393-Exploit
pip install -r requirements.txt

الاستخدام

شغّل الاستغلال باستخدام الأمر التالي:

root@kitploit:~
python3 exploit.py

ملاحظة حول نقطة الحقن وتعديل بيانات الطلب: التنفيذ الحالي لهذا الاستغلال مصمم لاستخراج اسم قاعدة البيانات واسم وقيمة تجزئة (hash) أول مستخدم تم إنشاؤه في Moodle. اعتمادًا على متطلباتك المحددة أو النظام المستهدف، قد تحتاج إلى تعديل نقطة الحقن وبيانات الطلب داخل كود الاستغلال. يتضمن ذلك تكييف حمولة حقن SQL وربما تغيير تنسيق طلب HTTP ليتوافق مع توقعات النظام المستهدف. يلزم إجراء تحليل دقيق لسلوك النظام المستهدف لتخصيص الاستغلال بفعالية.

إخلاء المسؤولية

هذا الاستغلال مقدّم لأغراض تعليمية واختبارات أخلاقية فقط. استخدام هذا الاستغلال لمهاجمة الأهداف دون موافقة مسبقة متبادلة يعد غير قانوني. المؤلف غير مسؤول عن أي ضرر ناتج عن استخدام هذا الاستغلال.

الاعتمادات

تم تطوير الاستغلال بواسطة Julio Ángel Ferrari (المعروف بـ T0X1Cx)

تنزيل الأداة