Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CMS-Made-Simple-2.2.9-CVE-2019-9053 — Python 3-Exploit für CVE-2019-9053, eine nicht authentifizierte SQL-Injection in CMS Made Simple 2.2.9, die Admin-Anmeldedaten extrahiert und optional Passwort-Hashes knackt. | Kitploit
Tools/GitHubGitHub/boon-rekcah/cms-made-simple-2.2.9-cve-2019-9053
Passwort-CrackingSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubboon-rekcah/cms-made-simple-2.2.9-cve-2019-9053

CMS-Made-Simple-2.2.9-CVE-2019-9053

Python 3-Exploit für CVE-2019-9053, eine nicht authentifizierte SQL-Injection in CMS Made Simple 2.2.9, die Admin-Anmeldedaten extrahiert und optional Passwort-Hashes knackt.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
6vor 1 JahrNoch nicht geprüft

Haftungsausschluss

Dieses Repository bietet einen Python-3-kompatiblen Exploit für eine nicht authentifizierte SQL-Injection-Schwachstelle in CMS Made Simple Versionen 2.2.9 und früher. Der als CVE-2019-9053 bekannte Fehler ermöglicht es Angreifern, sensible Administrator-Daten zu extrahieren, einschließlich Benutzername, gehashtes Passwort, E-Mail und Salt.

Der ursprüngliche Exploit wurde von Daniele Scanu erstellt.

Original Exploit : https://www.exploit-db.com/exploits/46635

Durch die Nutzung dieses Skripts erklären Sie sich damit einverstanden:

  • Verwenden Sie es nur auf Systemen, die Ihnen gehören oder für die Sie ausdrückliche Erlaubnis zum Testen haben.
  • Halten Sie den Autor oder die Mitwirkenden nicht haftbar für direkte, indirekte oder Folgeschäden, die aus der Nutzung resultieren.

Dieses Skript arbeitet in zwei Modi

Modus 1 : Ausnutzung ohne Passwort-Knacken

Um den Exploit auszuführen und Informationen über den CMS-Administrator zu erhalten, ohne zu versuchen, das Passwort zu knacken:

root@kitploit:~
python3 CVE-2019-9053.py -u http://<TARGET-IP>/writeup

Modus 2 : Ausnutzung mit Passwort-Knacken

root@kitploit:~
python3 CVE-2019-9053.py -u http://<TARGET-IP>/writeup --crack -w /usr/share/wordlists/rockyou.txt
Tool herunterladen