ماسح الثغرات متعدد الخدمات
الثغرات ونواقل الهجوم المدعومة
ثغرات خادم Microsoft SQL Server
- CVE-2023-21173: تنفيذ التعليمات البرمجية عن بُعد في SQL Server 2022
- الاستغلال المحتمل لما يلي:
- تكوينات المصادقة الضعيفة
- هويات الخادم المضبوطة بشكل خاطئ
- إساءة استخدام xp_cmdshell
- التلاعب بالخيارات المتقدمة
فئات الثغرات الشائعة
-
تجاوز المصادقة
- بيانات اعتماد ضعيفة/افتراضية
- محاولات بكلمة مرور فارغة
- آليات مصادقة مضبوطة بشكل خاطئ
-
تعداد الخدمات
- وصول مجهول إلى FTP
- منافذ قواعد بيانات مفتوحة
- معلومات خدمات مكشوفة
-
أسطح الهجوم المحتملة
- تنفيذ أوامر عن بُعد عبر MSSQL
- كشف المعلومات عبر FTP
- بصمة خدمات الشبكة
الخدمات المستهدفة
- Microsoft SQL Server
- خدمات FTP
- الإدارة عن بُعد لنظام Windows (WinRM)
- خدمات HTTP/الويب
إخلاء مسؤولية
🚨 تحذير قانوني 🚨
- استخدم الأداة فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها
- الفحص والاستغلال غير المصرح بهما غير قانونيين
- صُممت لاختبار الاختراق المصرح به وأبحاث الأمن السيبراني
طريقة الاستخدام
python multi_exploit.py <target_ip>
المتطلبات
- Python 3.7+
- المكتبات المطلوبة:
- requests
- pymssql
- urllib3
- colorama
الاعتبارات الأخلاقية
صُممت هذه الأداة من أجل:
- المتخصصون في الأمن السيبراني
- مختبرو الاختراق
- باحثو الثغرات الأمنية
الإفصاح المسؤول
- احصل دائمًا على التصريح المناسب
- أبلغ الجهات المناسبة عن الثغرات
- اتبع إرشادات الإفصاح المسؤول
المساهمة
المساهمات مرحب بها! يرجى:
- إنشاء Fork للمستودع
- إنشاء فرع للميزة
- توثيق أي فئات ثغرات جديدة
- تقديم إثبات المفهوم (Proof-of-Concept)
- تقديم طلب سحب (Pull Request)