Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-9053-python3-remastered — تمت إعادة صياغة السكربت بواسطة Teymur Novruzov لضمان التوافق مع Python 3. هذه الأداة مخصصة للأغراض التعليمية فقط. الاستخدام غير المصرح به لهذه الأداة على أي نظام أو شبكة دون إذن يعتبر غير قانوني. المؤلف غير مسؤول عن أي إساءة استخدام لهذه الأداة. | Kitploit
أدوات/GitHubGitHub/teymurnovruzov/cve-2019-9053-python3-remastered
كسر كلمات المرورتحليل الثغرات الأمنيةاستغلال تطبيقات الويبجمع المعلوماتالتعلم والتعليم
GitHubteymurnovruzov/cve-2019-9053-python3-remastered

CVE-2019-9053-python3-remastered

تمت إعادة صياغة السكربت بواسطة Teymur Novruzov لضمان التوافق مع Python 3. هذه الأداة مخصصة للأغراض التعليمية فقط. الاستخدام غير المصرح به لهذه الأداة على أي نظام أو شبكة دون إذن يعتبر غير قانوني. المؤلف غير مسؤول عن أي إساءة استخدام لهذه الأداة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
13منذ 2 سنواتلم تتم المراجعة بعد

CVE-2019-9053-python3-remastered

تمت إعادة صياغة السكربت بواسطة Teymur Novruzov لضمان التوافق مع Python 3. هذه الأداة مخصصة للأغراض التعليمية فقط. الاستخدام غير المصرح به لهذه الأداة على أي نظام أو شبكة دون إذن يعد غير قانوني. المؤلف غير مسؤول عن أي إساءة استخدام لهذه الأداة.

استغلال حقن SQL في CMS Made Simple (Python 3) نظرة عامة يحتوي هذا المستودع على سكربت Python 3 يستغل ثغرة حقن SQL القائمة على الزمن في CMS Made Simple. تمت إعادة صياغة السكربت بواسطة Teymur Novruzov لضمان التوافق مع Python 3.

الميزات يسرّب معلومات حساسة مثل الملح (salt) واسم المستخدم والبريد الإلكتروني وكلمة المرور. ميزة اختيارية لكسر كلمة المرور باستخدام قائمة كلمات. يستخدم أسلوب حقن SQL القائم على الزمن.

المتطلبات Python 3.x

مكتبة Requests (التثبيت عبر pip install requests) الاستخدام الاستخدام الأساسي

python3 exploit.py -u http://target-uri مع كسر كلمة المرور

python3 exploit.py -u http://target-uri --crack

الخيارات -u, --url: تحديد عنوان URL الأساسي للهدف (على سبيل المثال: http://10.10.10.100/cms) -c, --crack: تمكين كسر كلمة المرور باستخدام قائمة كلمات

مثال python3 exploit.py -u http://10.10.10.100/cms python3 exploit.py -u http://10.10.10.100/cms --crack

كيف يعمل تفريغ الملح: يستخرج الملح المستخدم في تجزئة كلمات المرور. تفريغ اسم المستخدم: يستخرج اسم المستخدم من قاعدة بيانات CMS. تفريغ البريد الإلكتروني: يستخرج البريد الإلكتروني المرتبط بالمستخدم. تفريغ كلمة المرور: يستخرج كلمة المرور المجزأة (hashed). كسر كلمة المرور: (اختياري) يحاول كسر كلمة المرور باستخدام قائمة كلمات.

ملاحظات مهمة تأكد من ضبط المتغير TIME بشكل مناسب لأن هذا الحقن يعتمد على الزمن. هذا السكربت لأغراض تعليمية فقط. استخدمه بمسؤولية وبإذن.

المؤلف Teymur Novruzov

الترخيص هذا المشروع مرخّص بموجب رخصة MIT.

مثال على المخرجات

[+] Salt for password found: abcdef [+] Username found: admin [+] Email found: [email protected] [+] Password found: 5f4dcc3b5aa765d61d8327deb882cf99
[] Now try to crack password [] Try: password [+] Password cracked: password

إخلاء مسؤولية هذه الأداة مخصصة للأغراض التعليمية فقط. الاستخدام غير المصرح به لهذه الأداة على أي نظام أو شبكة دون إذن يعد غير قانوني. المؤلف غير مسؤول عن أي إساءة استخدام لهذه الأداة.

تنزيل الأداة