Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-24707_AnukoTimeTracker_Version-1.20.0_POC — أداة استغلال آلية لحقن SQL لثغرة CVE-2022-24707 تستهدف Anuko Time Tracker 1.20.0. تستخرج بيانات اعتماد المستخدمين من قاعدة بيانات tt_users عبر حقن قائم على الوقت في ميزة puncher، مع تنظيف تلقائي. | Kitploit
أدوات/GitHubGitHub/thepiyushkumarshukla/cve-2022-24707_anukotimetracker_version-1.20.0_poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubthepiyushkumarshukla/cve-2022-24707_anukotimetracker_version-1.20.0_poc

CVE-2022-24707_AnukoTimeTracker_Version-1.20.0_POC

أداة استغلال آلية لحقن SQL لثغرة CVE-2022-24707 تستهدف Anuko Time Tracker 1.20.0. تستخرج بيانات اعتماد المستخدمين من قاعدة بيانات tt_users عبر حقن قائم على الوقت في ميزة puncher، مع تنظيف تلقائي.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 9 أشهرلم تتم المراجعة بعد

CVE-2022-24707 استغلال حقن SQL في Anuko Time Tracker

أداة تقييم أمني تبيّن ثغرة حقن SQL في ميزة puncher في الإصدار 1.20.0 من Anuko Time Tracker. تساعد هذه الأداة في تفريغ قاعدة البيانات tt_users بالكامل وتكشف كل إدخال على حدة، إذا تم استخدامها وفقًا للتعليمات البسيطة التالية!

⚠️ إخلاء مسؤولية

هذه الأداة مخصصة لما يلي:

  • البحث والتعليم الأمني
  • اختبار الاختراق المصرح به
  • توضيح الثغرات في بيئات خاضعة للتحكم

الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها يعد غير قانوني.

🚀 الميزات

  • الاستغلال الآلي: عملية مبسطة من تسجيل الدخول إلى استخراج بيانات الاعتماد
  • حقن SQL: يستغل حقن SQL القائم على الوقت في ميزة puncher
  • استخراج بيانات الاعتماد: يسترجع جميع بيانات اعتماد المستخدمين من قاعدة البيانات
  • التنظيف التلقائي: يزيل الآثار بعد الاستغلال
  • واجهة سهلة الاستخدام: مخرجات واضحة ومؤشرات تقدم
  • معالجة الأخطاء: إدارة قوية للأخطاء وتغذية راجعة للمستخدم

📋 المتطلبات الأساسية

تطبيق الويب

  • الإصدار 1.20.0 أو أقل
  • صلاحية الوصول كمسؤول (Administrator) مطلوبة إلزاميًا
  • اسم قاعدة بيانات المستخدمين هو tt_users (وهو الافتراضي أو يمكن تغييره أيضًا في السكربت)
  • أنشئ مجموعة في Anuko Time Tracker عبر تسجيل الدخول كمسؤول (Administrator)
  • أعد تسجيل الدخول الآن كمدير مجموعة (Group Manager) في تطبيق Anuko على الويب
  • أضف الآن مشروعًا تجريبيًا (DEMO) كمدير مجموعة داخل المجموعة
  • فعّل الآن إضافة Puncher من قسم Plugin
  • تأكد من حفظ جميع التغييرات!

داخليًا

  • Python 3.6+
  • الحزم المطلوبة:
    root@kitploit:~
    pip install requests beautifulsoup4 lxml
    
    

📖 الاستخدام

python3 anuko_exploit.py --host http://target.com --username user --password pass

مثال

python3 anuko_exploit.py --host http://192.168.1.100/timetracker --username admin --password admin123

الوسائط

الوسيط الوصف مطلوب --host عنوان URL المستهدف (مثل: http://target.com/timetracker) نعم --username اسم مستخدم صالح للمصادقة نعم --password كلمة مرور صالحة للمصادقة نعم --help عرض رسالة المساعدة وأمثلة الاستخدام لا

تنزيل الأداة