Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-9053-POC — Python 3-Exploit für CVE-2019-9053, eine nicht authentifizierte zeitbasierte Blind-SQL-Injection in CMS Made Simple < 2.2.10, die Admin-Anmeldedaten extrahiert und optional Passwort-Hashes knackt. | Kitploit
Tools/GitHubGitHub/caelumisme/cve-2019-9053-poc
Passwort-CrackingSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubcaelumisme/cve-2019-9053-poc

CVE-2019-9053-POC

Python 3-Exploit für CVE-2019-9053, eine nicht authentifizierte zeitbasierte Blind-SQL-Injection in CMS Made Simple < 2.2.10, die Admin-Anmeldedaten extrahiert und optional Passwort-Hashes knackt.

Repository anzeigen
3vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CMS Made Simple < 2.2.10 SQL Injection Exploit

Exploit Banner

🚨 Pädagogischer SQL-Injection-Exploit 🚨

Autor: Daniele Scanu
Referenz: Exploit-DB 46635
CVE: CVE-2019-9053


⚠️ Haftungsausschluss: Dieses Skript dient ausschließlich zu Bildungs- und autorisierten Testzwecken. Verwenden Sie es nicht auf Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben. Der Autor und die Mitwirkenden sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.


🎯 Was ist das?

Dies ist ein Python-3-Exploit-Skript für die nicht authentifizierte SQL-Injection-Schwachstelle in CMS Made Simple Versionen < 2.2.10. Es automatisiert die Extraktion sensibler Informationen (Salt, Benutzername, E-Mail, Passwort-Hash) aus einer verwundbaren CMS-Instanz mittels zeitbasierter Blind-SQL-Injection.

🕹️ Funktionen

  • Extrahiert Admin-Salt, Benutzername, E-Mail und Passwort-Hash
  • Optionaler Passwort-Crack mit einer bereitgestellten Wortliste
  • Bunter, interaktiver Terminal-Ausgabe
  • Vollständig Python 3 kompatibel

📚 Referenzen

  • Exploit-DB Entry 46635
  • Offizielle CMS Made Simple-Website

🚀 Verwendung

root@kitploit:~
python cms_exploit.py -u http://target-uri

Um einen Passwort-Crack mit einer Wortliste zu versuchen:

root@kitploit:~
python cms_exploit.py -u http://target-uri --crack -w /path/to/wordlist.txt

Beispiel

root@kitploit:~
python cms_exploit.py -u http://10.10.10.100/cms

🛠️ Anforderungen

  • Python 3.x
  • requests library
  • termcolor library

Abhängigkeiten installieren mit:

root@kitploit:~
pip install requests termcolor

🧩 Funktionsweise

  • Führt eine zeitbasierte Blind-SQL-Injection durch, um Salt, Benutzername, E-Mail und Passwort-Hash des Admin-Benutzers zu enumerieren.
  • Crackt optional den Passwort-Hash mit einer bereitgestellten Wortliste und dem extrahierten Salt.

🎨 Ausgabe

Das Skript liefert eine farbenfrohe, schrittweise Ausgabe des Extraktions- und Crackvorgangs, die sowohl informativ als auch unterhaltsam zu beobachten ist!


👾 Für Spaß & Lernen

Dieses Skript ist eine großartige Möglichkeit, etwas über SQL-Injection, zeitbasierte Angriffe und Passwort-Cracking zu lernen. Nutzen Sie es verantwortungsbewusst und nur mit Erlaubnis!


📝 Lizenz

Dieses Projekt dient nur zu Bildungszwecken. Keine Garantie, keine Gewährleistung. Viel Spaß, hackt ethisch und bleibt neugierig!

Tool herunterladen