Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/hf3cyber/cms-made-simple-2.2.9-unauthenticated-sql-injection-exploit-cve-2019-9053-
Passwort-CrackingSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubhf3cyber/cms-made-simple-2.2.9-unauthenticated-sql-injection-exploit-cve-2019-9053-

CMS-Made-Simple-2.2.9-Unauthenticated-SQL-Injection-Exploit-CVE-2019-9053-

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Zeitbasiertes Blind-SQL-Injection-Exploit für CMS Made Simple <= 2.2.9 (CVE-2019-9053), das Benutzername, E-Mail, Passwort-Hash und Salt extrahiert, mit optionalem Passwort-Cracking über eine Wortliste.

Repository anzeigen
6vor 1 JahrNoch nicht geprüft

CMS Made Simple <= 2.2.9 SQL Injection Exploit (CVE-2019-9053)

📌 Beschreibung

Dieses Exploit zielt auf eine nicht authentifizierte SQL-Injection-Schwachstelle in CMS Made Simple <= 2.2.9 (CVE-2019-9053) ab. Die Schwachstelle ermöglicht es Angreifern, vertrauliche Informationen wie Benutzername, E-Mail, Passwort-Hash und Salt mittels zeitbasierter Blind-SQL-Injection zu extrahieren.

Darüber hinaus unterstützt das Exploit das Knacken von Passwörtern mit einer bereitgestellten Wortliste.

🚀 Features

Nicht authentifizierte SQL-Injection

Extrahiert Benutzername, E-Mail und Passwort-Hash

Ruft Passwort-Salt ab

Unterstützt Passwort-Cracking via Wortliste (optional)

Verwendet zeitbasierte Blind-SQL-Injection

🔧 Installation

Klonen Sie das Repository:

root@kitploit:~
git clone https://github.com/hf3cyber/CMS-Made-Simple-2.2.9-Unauthenticated-SQL-Injection-Exploit-CVE-2019-9053-.git
cd CMS-Made-Simple-2.2.9-Unauthenticated-SQL-Injection-Exploit-CVE-2019-9053-

⚡ Verwendung

Grundlegende Ausnutzung

root@kitploit:~
python3 exploit.py -u http://target.com/cms

Ausnutzung mit Passwort-Cracking

root@kitploit:~
python3 exploit.py -u http://target.com/cms -c -w /usr/share/wordlist/rockyou.txt

📦 Voraussetzungen

Python 3

requests-Modul (pip install requests)

termcolor-Modul (pip install termcolor)

🔒 Abhilfe

Um sich vor dieser Schwachstelle zu schützen, aktualisieren Sie CMS Made Simple auf die neueste sichere Version und stellen Sie eine ordnungsgemäße Eingabebereinigung mit vorbereiteten Anweisungen sicher.

⚠️ Haftungsausschluss

Dieses Exploit dient ausschließlich zu Bildungszwecken und autorisierten Penetrationstests. Die missbräuchliche Verwendung dieses Skripts für unbefugten Zugriff ist illegal. Der Autor ist nicht verantwortlich für Missbrauch oder verursachte Schäden.

📜 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert. Weitere Informationen finden Sie in der Datei License: MIT.

🤝 Mitwirken

Beiträge sind willkommen! Zögern Sie nicht, ein Issue zu eröffnen oder einen Pull-Request einzureichen, um das Skript zu verbessern.

Tool herunterladen