Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cms-made-simple-python3 — Python3-konvertierter Exploit und Forschungsnotizen für CMS Made Simple (CVE-2019-9053) — Unauthentifizierte SQL-Injection-Sicherheitslücke. Enthält ursprünglichen PoC, verbesserte Python3-Version, Nutzungsanweisungen und Labortest-Referenz. | Kitploit
Tools/GitHubGitHub/jagdeepsinghceh/cms-made-simple-python3
Passwort-CrackingSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubjagdeepsinghceh/cms-made-simple-python3

cms-made-simple-python3

Python3-konvertierter Exploit und Forschungsnotizen für CMS Made Simple (CVE-2019-9053) — Unauthentifizierte SQL-Injection-Sicherheitslücke. Enthält ursprünglichen PoC, verbesserte Python3-Version, Nutzungsanweisungen und Labortest-Referenz.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
22vor 9 MonatenNoch nicht geprüft

CMS Made Simple – Exploitation Toolkit

Eine Sammlung von Skripten, Notizen und Python3-fähigen Exploits für CMS Made Simple (CMSMS), einschließlich der berühmten Unauthenticated Time-Based SQL Injection – CVE-2019-9053.

Dieses Repository wurde von Encrypticle (Jagdeep Singh) im Rahmen meiner Cybersicherheitsforschung, ethischen Hacking-Praxis und der 100-Tage-Cybersicherheits-Challenge-Serie erstellt und wird von mir gepflegt.


🚀 Über dieses Repository

Dieses Repository enthält:

  • ✔️ Das ursprüngliche Python2-Exploit, konvertiert nach Python3 für CVE-2019-9053
  • ✔️ Eine vollständig portierte Python3-Version des Exploits
  • ✔️ Walkthrough-Notizen für Angriffe auf CMS Made Simple in Laborumgebungen
  • ✔️ Nutzungsbeispiele für Python3
  • ✔️ Behebungen für häufige Fehler (print-Syntax, Abhängigkeiten, termcolor-Probleme, fehlendes Python2 usw.)
  • ✔️ Unterstützung für Wordlist-Cracking (MD5 + Salt)

🕳️ Schwachstelle: CVE-2019-9053

CMS Made Simple Versionen ≤ 2.2.9 sind anfällig für eine unauthenticated blind SQL injection-Schwachstelle.
Eine erfolgreiche Ausnutzung ermöglicht einem Angreifer, Folgendes preiszugeben:

  • Salt
  • Benutzername
  • E-Mail
  • Admin-Passwort-Hash
  • Und optional das Passwort mit einer Wortliste zu knacken

Das ursprüngliche Exploit verwendet Time-based SQL Injection über den Parameter moduleinterface.php?mact=.


📂 Nutzungsbeispiel

sudo python3 exploit_python3.py -u http://TARGET/cms --crack -w /usr/share/wordlists/rockyou.txt

⚠️ Rechtlicher Hinweis

Dieses Projekt dient ausschließlich zu Bildungs- und autorisierten Penetrationstestzwecken. Verwenden Sie diese Skripte NICHT auf Systemen, die Sie nicht besitzen oder für die Sie keine schriftliche Erlaubnis zum Testen haben. Unbefugte Tests sind illegal.


📧 Kontakt

Gepflegt von Encrypticle (Jagdeep Singh) YouTube: https://youtube.com/@Encrypticle LinkedIn: https://www.linkedin.com/company/Encrypticle


⭐ Unterstützung & Beitrag

Wenn Ihnen dieses Repository geholfen hat — Star ⭐ das Repository, forken Sie es oder tragen Sie Verbesserungen am Python3-Exploit bei.

Tool herunterladen