Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-0169 — CVE-2022-0169 - WordPress Photo Gallery إثبات مفهوم حقن SQL | Kitploit
أدوات/GitHubGitHub/x3rx3ssec/cve-2022-0169
كسر كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتالتعلم والتعليم
GitHubx3rx3ssec/cve-2022-0169

CVE-2022-0169

CVE-2022-0169 - WordPress Photo Gallery إثبات مفهوم حقن SQL

عرض المستودع
344منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-0169 — إثبات مفهوم لثغرة SQLi في إضافة معرض صور ووردبريس

هذا نص برهاني بسيط بلغة بايثون (PoC) للثغرة CVE-2022-0169، وهي ثغرة حقن SQL في إضافة معرض الصور لووردبريس.


ماذا يفعل

  • يتحقق من إصدار ووردبريس (إذا كان متاحًا)
  • يستغل نقطة النهاية الضعيفة admin-ajax.php
  • يُفرغ أسماء المستخدمين وتجزئات كلمات المرور من جدول wp_users
  • يحفظ النتائج في مجلدات تحمل طوابع زمنية
  • يطلب منك كسرها باستخدام hashcat إذا أردت

هذه الأداة للاستخدام التعليمي فقط. استخدمها بمسؤولية! وكأنك ستستمع لهذا.. 😆


🤌الاستخدام

🖕 هدف واحد

root@kitploit:~
python3 exploit.py -u http://target.com

🖐️ أهداف متعددة

root@kitploit:~
python3 exploit.py -f targets.txt

🕺 الخيارات

مثال:

root@kitploit:~
python3 exploit.py -u http://victim.com -w /usr/share/wordlists/rockyou.txt

المتطلبات

root@kitploit:~
requests
argparse
colorama

🦠 النتائج

  • يتم حفظ المخرجات في results/YYYYMMDD_HHMMSS/
  • ملف HTML واحد لكل هدف
  • تجزئات مستخرجة في ملفات منفصلة لسهولة الكسر

عند العثور على تجزئات، سيُطرح عليك السؤال التالي:

root@kitploit:~
هل تريد كسر التجزئات باستخدام hashcat الآن؟ [Y/N]:

إذا ضغطت Y، فسيتم تشغيل hashcat تلقائيًا باستخدام قائمة الكلمات المحددة.


🔫 مثال على سير الهجوم

  1. شغّل النص البرمجي على هدفك (أهدافك).
  2. اطّلع على مجلد results/ لرؤية المخرجات والتجزئات.
  3. اكسرها باستخدام hashcat:
    root@kitploit:~
    hashcat -m 400 -a 0 results/YYYYMMDD_HHMMSS/hashes.txt /usr/share/wordlists/rockyou.txt
    

📢 إخلاء مسؤولية

هذه الأداة للاستخدام التعليمي والاختبار المصرح به فقط. أنت وحدك المسؤول عن كيفية استخدامها. احصل دائمًا على الإذن قبل مسح أي نظام أو استغلاله.

ابقَ سايبربانك.
— X3RX3S

تنزيل الأداة
الخيارالوصف
-uرابط الهدف الفردي
-fملف يحتوي على قائمة بالأهداف
-pبروكسي (مثل http://127.0.0.1:8080)
-tعدد الخيوط (الافتراضي: 5)
-wاختيار قائمة كلمات لـ hashcat (الافتراضي: rockyou.txt) تأكد من أن rockyou.txt غير مضغوطة!