Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/pasan2002/cve-2019-9053---cms-made-simple-sql-injection-exploit-modified-
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & Bildung
GitHubpasan2002/cve-2019-9053---cms-made-simple-sql-injection-exploit-modified-

CVE-2019-9053---CMS-Made-Simple-SQL-Injection-Exploit-Modified-

Dies ist eine modifizierte Version des zeitbasierten SQL-Injection-Exploits für CMS Made Simple <= 2.2.9. Der Exploit wurde ursprünglich von Daniele Scanu erstellt und wurde für bessere Kompatibilität und moderne Python-Praktiken aktualisiert.

Repository anzeigen
1vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-9053 - CMS Made Simple SQL Injection Exploit (Modifiziert)

Beschreibung

Dies ist eine modifizierte Version des zeitbasierten SQL-Injection-Exploits für CMS Made Simple <= 2.2.9. Der Exploit wurde ursprünglich von Daniele Scanu erstellt und für eine bessere Kompatibilität und moderne Python-Praktiken aktualisiert.

CVE-Informationen

  • CVE-ID: CVE-2019-9053
  • Betroffene Software: CMS Made Simple <= 2.2.9
  • Schwachstellentyp: Unauthentifizierte zeitbasierte SQL-Injection
  • Ursprünglicher Exploit-Autor: Daniele Scanu @ Certimeter Group
  • Ursprüngliches Datum: 30-03-2019

Vorgenommene Änderungen

Diese Version enthält die folgenden Verbesserungen:

  1. Entfernung der termcolor-Abhängigkeit – Das ursprüngliche Skript benötigte die termcolor-Bibliothek für farbige Ausgaben. Diese Version entfernt diese Abhängigkeit, sodass sie sofort mit Standard-Python-Installationen funktioniert.

  2. Modernisierte Dateiverarbeitung – Ersetzte veraltete Dateioperationen durch Kontextmanager (with-Anweisungen) für sichereren und pythonischeren Code.

  • Fehlerbehandlung hinzugefügt – Implementierte try-except-Blöcke, um fehlende Wortlistendateien elegant zu behandeln.

  • Codevereinfachung – Bereinigte globale Variablendeklarationen und verbesserte die Lesbarkeit des Codes.

  • Verwendung

    Grundlegende Nutzung (Anmeldedaten extrahieren ohne Knacken)

    root@kitploit:~
    python exploit.py -u http://target-uri
    

    Mit Passwort-Knacken

    root@kitploit:~
    python exploit.py -u http://target-uri --crack -w /pfad/zur/wordlist.txt
    

    Voraussetzungen

    • Python 2.7
    • requests-Bibliothek

    Voraussetzungen installieren:

    root@kitploit:~
    pip install requests
    

    Funktionsweise

    Dieser Exploit nutzt zeitbasierte blinde SQL-Injection, um Folgendes zu extrahieren:

    • Salt-Wert
    • Benutzername
    • E-Mail-Adresse
    • Passwort-Hash (MD5)

    Optional kann das Passwort mit einer bereitgestellten Wortliste geknackt werden.

    Haftungsausschluss

    ⚠️ Nur zu Bildungszwecken

    Dieses Tool wird ausschließlich zu Bildungszwecken und für autorisierte Penetrationstests bereitgestellt. Verwendet für TryHackMe CTF-Übungen. Unautorisierter Zugriff auf Computersysteme ist illegal. Holen Sie stets die entsprechende Genehmigung ein, bevor Sie testen.

    Credits

    • Ursprünglicher Autor: Daniele Scanu @ Certimeter Group
    • Ursprünglicher Exploit: Exploit-DB
    • Modifizierte Version: Für TryHackMe CTF-Übungen und verbesserte Kompatibilität

    Lizenz

    Dies ist eine Modifikation eines öffentlich verfügbaren Exploits. Nutzen Sie es verantwortungsvoll und ethisch.

    Tool herunterladen