Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-9053-port-py3 — CVE-2019-9053. | Kitploit
Tools/GitHubGitHub/del0x3/cve-2019-9053-port-py3
Passwort-CrackingSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubdel0x3/cve-2019-9053-port-py3

CVE-2019-9053-port-py3

CVE-2019-9053.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-9053 Exploit - Python 3

Dies ist ein Python 3-Port des CVE-2019-9053 Exploits, der CMS Made Simple (CMSMS) Versionen vor 2.2.10 angreift. Die Sicherheitslücke ermöglicht SQL-Injection über die News-Modul-Schnittstelle.

Beispielausgabe

Getestet auf der TryHackMe Simple CTF Challenge.

Exploit Output

Beschreibung

Der Exploit nutzt eine SQL-Injection-Sicherheitslücke im CMS Made Simple News-Modul aus. Er kann:

  • Das CMS-Salt extrahieren
  • Den Admin-Benutzernamen auslesen
  • Die Admin-E-Mail auslesen
  • Den Admin-Passwort-Hash auslesen
  • Optional das Passwort mit einer bereitgestellten Wortliste knacken

Schnellstart

Laden Sie es herunter und führen Sie es schnell mit diesen Befehlen aus:

root@kitploit:~
# Download the exploit
curl -O https://raw.githubusercontent.com/del0x3/CVE-2019-9053-port-py3/main/exploit.py

# Download requirements
curl -O https://raw.githubusercontent.com/del0x3/CVE-2019-9053-port-py3/main/requirements.txt

# Install requirements
pip install -r requirements.txt

# Make exploit executable
chmod +x exploit.py

# Run the exploit
./exploit.py -u http://target.com/cms

Alternative mit wget:

root@kitploit:~
wget https://raw.githubusercontent.com/del0x3/CVE-2019-9053-port-py3/main/exploit.py
wget https://raw.githubusercontent.com/del0x3/CVE-2019-9053-port-py3/main/requirements.txt
pip install -r requirements.txt
chmod +x exploit.py
./exploit.py -u http://target.com/cms

Voraussetzungen

  • Python 3.6+
  • Erforderliche Pakete (siehe requirements.txt)

Installation

  1. Klonen Sie dieses Repository:
root@kitploit:~
git clone https://github.com/del0x3/CVE-2019-9053-port-py3.git
cd CVE-2019-9053-port-py3
  1. Installieren Sie die erforderlichen Pakete:
root@kitploit:~
pip install -r requirements.txt

Verwendung

Grundlegende Verwendung:

root@kitploit:~
python3 exploit.py -u http://target.com/cms

Mit Passwort-Cracking:

root@kitploit:~
python3 exploit.py -u http://target.com/cms -c -w /path/to/wordlist.txt

Argumente

  • -u, --url: Basis-Ziel-URL (erforderlich)
  • -w, --wordlist: Pfad zur Wortliste für das Passwort-Cracking
  • -c, --crack: Passwort-Cracking-Modus aktivieren

Haftungsausschluss

Dieses Tool dient ausschließlich zu Bildungs- und Sicherheitsforschungszwecken. Verwenden Sie es nicht gegen Systeme ohne ausdrückliche Erlaubnis.

Danksagungen

  • Original-Exploit von Daniele Scanu
  • Python 3-Port von Del0x3

Lizenz

MIT-Lizenz

Tool herunterladen