Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-9053---CMS-Made-Simple-SQL-Injection-Exploit-Modified- — Dies ist eine modifizierte Version des zeitbasierten SQL-Injection-Exploits für CMS Made Simple <= 2.2.9. Der Exploit wurde ursprünglich von Daniele Scanu erstellt und wurde für bessere Kompatibilität und moderne Python-Praktiken aktualisiert. | Kitploit
Tools/GitHubGitHub/pasan2002/cve-2019-9053---cms-made-simple-sql-injection-exploit-modified-
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & Bildung
GitHubpasan2002/cve-2019-9053---cms-made-simple-sql-injection-exploit-modified-

CVE-2019-9053---CMS-Made-Simple-SQL-Injection-Exploit-Modified-

Dies ist eine modifizierte Version des zeitbasierten SQL-Injection-Exploits für CMS Made Simple <= 2.2.9. Der Exploit wurde ursprünglich von Daniele Scanu erstellt und wurde für bessere Kompatibilität und moderne Python-Praktiken aktualisiert.

Repository anzeigen
7vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-9053 - CMS Made Simple SQL Injection Exploit (Modifiziert)

Beschreibung

Dies ist eine modifizierte Version des zeitbasierten SQL-Injection-Exploits für CMS Made Simple <= 2.2.9. Der Exploit wurde ursprünglich von Daniele Scanu erstellt und für eine bessere Kompatibilität und moderne Python-Praktiken aktualisiert.

CVE-Informationen

  • CVE-ID: CVE-2019-9053
  • Betroffene Software: CMS Made Simple <= 2.2.9
  • Schwachstellentyp: Unauthentifizierte zeitbasierte SQL-Injection
  • Ursprünglicher Exploit-Autor: Daniele Scanu @ Certimeter Group
  • Ursprüngliches Datum: 30-03-2019

Vorgenommene Änderungen

Diese Version enthält die folgenden Verbesserungen:

  1. Entfernung der termcolor-Abhängigkeit – Das ursprüngliche Skript benötigte die termcolor-Bibliothek für farbige Ausgaben. Diese Version entfernt diese Abhängigkeit, sodass sie sofort mit Standard-Python-Installationen funktioniert.

  2. Modernisierte Dateiverarbeitung – Ersetzte veraltete Dateioperationen durch Kontextmanager (with-Anweisungen) für sichereren und pythonischeren Code.

  3. Fehlerbehandlung hinzugefügt – Implementierte try-except-Blöcke, um fehlende Wortlistendateien elegant zu behandeln.

  4. Codevereinfachung – Bereinigte globale Variablendeklarationen und verbesserte die Lesbarkeit des Codes.

Verwendung

Grundlegende Nutzung (Anmeldedaten extrahieren ohne Knacken)

python exploit.py -u http://target-uri

Mit Passwort-Knacken

python exploit.py -u http://target-uri --crack -w /pfad/zur/wordlist.txt

Voraussetzungen

  • Python 2.7
  • requests-Bibliothek

Voraussetzungen installieren:

pip install requests

Funktionsweise

Dieser Exploit nutzt zeitbasierte blinde SQL-Injection, um Folgendes zu extrahieren:

  • Salt-Wert
  • Benutzername
  • E-Mail-Adresse
  • Passwort-Hash (MD5)

Optional kann das Passwort mit einer bereitgestellten Wortliste geknackt werden.

Haftungsausschluss

⚠️ Nur zu Bildungszwecken

Dieses Tool wird ausschließlich zu Bildungszwecken und für autorisierte Penetrationstests bereitgestellt. Verwendet für TryHackMe CTF-Übungen. Unautorisierter Zugriff auf Computersysteme ist illegal. Holen Sie stets die entsprechende Genehmigung ein, bevor Sie testen.

Credits

  • Ursprünglicher Autor: Daniele Scanu @ Certimeter Group
  • Ursprünglicher Exploit: Exploit-DB
  • Modifizierte Version: Für TryHackMe CTF-Übungen und verbesserte Kompatibilität

Lizenz

Dies ist eine Modifikation eines öffentlich verfügbaren Exploits. Nutzen Sie es verantwortungsvoll und ethisch.

Tool herunterladen