Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MultiExploit — استغلال CVE-2023-21173 - تنفيذ تعليمات برمجية عن بُعد في SQL Server 2022 | Kitploit
أدوات/GitHubGitHub/vesu-nights/multiexploit
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةأمن قواعد البيانات
GitHubvesu-nights/multiexploit

MultiExploit

استغلال CVE-2023-21173 - تنفيذ تعليمات برمجية عن بُعد في SQL Server 2022

عرض المستودع
112منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح الثغرات متعدد الخدمات

الثغرات ونواقل الهجوم المدعومة

ثغرات خادم Microsoft SQL Server

  • CVE-2023-21173: تنفيذ التعليمات البرمجية عن بُعد في SQL Server 2022
  • الاستغلال المحتمل لما يلي:
    • تكوينات المصادقة الضعيفة
    • هويات الخادم المضبوطة بشكل خاطئ
    • إساءة استخدام xp_cmdshell
    • التلاعب بالخيارات المتقدمة

فئات الثغرات الشائعة

  1. تجاوز المصادقة

    • بيانات اعتماد ضعيفة/افتراضية
    • محاولات بكلمة مرور فارغة
    • آليات مصادقة مضبوطة بشكل خاطئ
  2. تعداد الخدمات

    • وصول مجهول إلى FTP
    • منافذ قواعد بيانات مفتوحة
    • معلومات خدمات مكشوفة
  3. أسطح الهجوم المحتملة

    • تنفيذ أوامر عن بُعد عبر MSSQL
    • كشف المعلومات عبر FTP
    • بصمة خدمات الشبكة

الخدمات المستهدفة

  • Microsoft SQL Server
  • خدمات FTP
  • الإدارة عن بُعد لنظام Windows (WinRM)
  • خدمات HTTP/الويب

إخلاء مسؤولية

🚨 تحذير قانوني 🚨

  • استخدم الأداة فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها
  • الفحص والاستغلال غير المصرح بهما غير قانونيين
  • صُممت لاختبار الاختراق المصرح به وأبحاث الأمن السيبراني

طريقة الاستخدام

python multi_exploit.py <target_ip>

المتطلبات

  • Python 3.7+
  • المكتبات المطلوبة:
    • requests
    • pymssql
    • urllib3
    • colorama

الاعتبارات الأخلاقية

صُممت هذه الأداة من أجل:

  • المتخصصون في الأمن السيبراني
  • مختبرو الاختراق
  • باحثو الثغرات الأمنية

الإفصاح المسؤول

  • احصل دائمًا على التصريح المناسب
  • أبلغ الجهات المناسبة عن الثغرات
  • اتبع إرشادات الإفصاح المسؤول

المساهمة

المساهمات مرحب بها! يرجى:

  1. إنشاء Fork للمستودع
  2. إنشاء فرع للميزة
  3. توثيق أي فئات ثغرات جديدة
  4. تقديم إثبات المفهوم (Proof-of-Concept)
  5. تقديم طلب سحب (Pull Request)
تنزيل الأداة