Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-9053 — Nicht authentifizierter SQL-Injection-Exploit für CVE-2019-9053 in CMS Made Simple <= 2.2.9. Extrahiert Admin-Zugangsdaten mittels zeitbasierter SQLi. | Kitploit
Tools/GitHubGitHub/so1icitx/cve-2019-9053
Passwort-CrackingSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubso1icitx/cve-2019-9053

CVE-2019-9053

Nicht authentifizierter SQL-Injection-Exploit für CVE-2019-9053 in CMS Made Simple <= 2.2.9. Extrahiert Admin-Zugangsdaten mittels zeitbasierter SQLi.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-9053 Exploit – CMS Made Simple SQL-Injection ohne Authentifizierung (SQLi)

Ein Exploit-Skript für CVE-2019-9053, eine kritische SQL-Injection ohne Authentifizierung (SQLi)-Schwachstelle in CMS Made Simple Versionen 2.2.9 und darunter. Dieses Tool verwendet zeitbasierte SQL-Injection, um Administrator-Anmeldedaten (Benutzername, E-Mail, Passwort-Hash und Salt) von verwundbaren CMS Made Simple-Websites zu extrahieren. Es bietet auch optionales Passwort-Knacken mit einer Wortliste, das auf diesen Sicherheitsfehler abzielt, der Angreifern ermöglicht, sensible Daten ohne Authentifizierung abzurufen. Die Ausnutzung von CVE-2019-9053 kann zu vollständiger Übernahme der Website, Datenlecks oder Einschleusung von Schadcode führen, was ein erhebliches Risiko für nicht gepatchte Systeme darstellt.

Autor

  • so1icitx

Funktionen

  • Testet CMS Made Simple auf CVE-2019-9053-Schwachstelle mit einem zeitbasierten SQLi-Check.
  • Extrahiert Administrator-Anmeldedaten: Salt, Benutzername, E-Mail und Passwort-Hash.
  • Optionales Passwort-Knacken mit einer Wortliste zum Wiederherstellen von Klartext-Passwörtern.
  • Farbige Ausgabe zur einfachen Überwachung des SQL-Injection-Fortschritts.
  • Debug-Modus, der Anfrage-URLs und Antwortzeiten zur Ausnutzung der Schwachstelle anzeigt.

Voraussetzungen

  • Python 3.6+
  • Erforderliche Pakete:
    root@kitploit:~
    pip install requests termcolor
    

Verwendung

root@kitploit:~
python3 exploit.py -u <target_url> [options]

Optionen

  • -u, --url: Basis-URL der CMS Made Simple-Instanz (z.B. http://example.com) – erforderlich.
  • -w, --wordlist: Pfad zu einer Wortlistendatei oder einem Verzeichnis für Passwort-Knacken (optional).
  • -c, --crack: Aktiviert den Passwort-Knacken-Modus (optional).
  • -t, --time: Schlafzeit in Sekunden für die zeitbasierte SQL-Injection (Standard: 5).

Beispiele

  • Einfacher SQLi-Exploit:
    root@kitploit:~
    python3 exploit.py -u http://10.10.171.64/simple
    
  • Mit Passwort-Knacken:
    root@kitploit:~
    python3 exploit.py -u http://10.10.171.64/simple -c -w /pfad/zu/rockyou.txt
    
  • Benutzerdefinierte Schlafzeit für zeitbasiertes SQLi:
    root@kitploit:~
    python3 exploit.py -u http://10.10.171.64/simple -t 10
    

Hinweise

  • Die Ziele müssen CMS Made Simple 2.2.9 oder niedriger mit aktiviertem News-Modul ausführen.
  • Nutzt eine Schwachstelle in /moduleinterface.php aus, die nicht authentifizierten Angreifern ermöglicht, SQL-Injection durchzuführen.
  • Passen Sie --time basierend auf der Netzwerklatenz an (z.B. 10 Sekunden bei langsameren Antworten).
  • Wortlistenverzeichnisse werden nach gängigen Dateien wie rockyou.txt für das Knacken von Anmeldedaten durchsucht.
  • Verwenden Sie es nur verantwortungsvoll auf autorisierten Systemen, um Datenlecks oder Kompromittierung der Website zu vermeiden.
  • Kontaktieren Sie mich unter [email protected] für Unterstützung oder Probleme!

Haftungsausschluss

Dieses Tool dient nur zu Bildungszwecken und autorisierter Sicherheitstests. Die unbefugte Ausnutzung von CVE-2019-9053 ist illegal und unethisch.


Tool herunterladen