
Python3-konvertierter Exploit und Forschungsnotizen für CMS Made Simple (CVE-2019-9053) — Unauthentifizierte SQL-Injection-Sicherheitslücke. Enthält ursprünglichen PoC, verbesserte Python3-Version, Nutzungsanweisungen und Labortest-Referenz.
Eine Sammlung von Skripten, Notizen und Python3-fähigen Exploits für CMS Made Simple (CMSMS), einschließlich der berühmten Unauthenticated Time-Based SQL Injection – CVE-2019-9053.
Dieses Repository wurde von Encrypticle (Jagdeep Singh) im Rahmen meiner Cybersicherheitsforschung, ethischen Hacking-Praxis und der 100-Tage-Cybersicherheits-Challenge-Serie erstellt und wird von mir gepflegt.
Dieses Repository enthält:
CMS Made Simple Versionen ≤ 2.2.9 sind anfällig für eine unauthenticated blind SQL injection-Schwachstelle.
Eine erfolgreiche Ausnutzung ermöglicht einem Angreifer, Folgendes preiszugeben:
Das ursprüngliche Exploit verwendet Time-based SQL Injection über den Parameter moduleinterface.php?mact=.
sudo python3 exploit_python3.py -u http://TARGET/cms --crack -w /usr/share/wordlists/rockyou.txt
Dieses Projekt dient ausschließlich zu Bildungs- und autorisierten Penetrationstestzwecken. Verwenden Sie diese Skripte NICHT auf Systemen, die Sie nicht besitzen oder für die Sie keine schriftliche Erlaubnis zum Testen haben. Unbefugte Tests sind illegal.
Gepflegt von Encrypticle (Jagdeep Singh) YouTube: https://youtube.com/@Encrypticle LinkedIn: https://www.linkedin.com/company/Encrypticle
Wenn Ihnen dieses Repository geholfen hat — Star ⭐ das Repository, forken Sie es oder tragen Sie Verbesserungen am Python3-Exploit bei.