Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CMS-Made-Simple-2.2.9-CVE-2019-9053 — Exploit para CVE-2019-9053, una inyección SQL no autenticada en CMS Made Simple 2.2.9, que extrae las credenciales de administrador y, opcionalmente, descifra la contraseña mediante una lista de palabras. | Kitploit
Herramientas/GitHubGitHub/azrenom/cms-made-simple-2.2.9-cve-2019-9053
Descifrado de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubazrenom/cms-made-simple-2.2.9-cve-2019-9053

CMS-Made-Simple-2.2.9-CVE-2019-9053

Exploit para CVE-2019-9053, una inyección SQL no autenticada en CMS Made Simple 2.2.9, que extrae las credenciales de administrador y, opcionalmente, descifra la contraseña mediante una lista de palabras.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
34hace 1 añoAún no revisado

CMS-Made-Simple-2.2.9 - SQL-Injection-Exploit - CVE-2019-9053

Descripción

Este repositorio contiene un exploit para una vulnerabilidad de inyección SQL no autenticada en CMS Made Simple versiones 2.2.9 y anteriores. Esta vulnerabilidad, identificada como CVE-2019-9053, permite a un atacante obtener información sensible como el nombre de usuario, la contraseña hasheada, el correo electrónico y la sal del administrador del CMS.

El script original fue escrito por Daniele Scanu de Certimeter Group y ha sido actualizado por Azrenom para ser compatible con Python 3 e incluir varias optimizaciones para el manejo de errores y la estabilidad general.

Características

  • Extracción de la sal, el nombre de usuario, el correo electrónico y la contraseña hasheada del administrador del CMS.
  • Capacidad para descifrar la contraseña del administrador usando una lista de palabras mediante fuerza bruta.
  • Compatible con Python 3.
  • Maneja errores de codificación al leer listas de palabras.

Requisitos

  • Python 3.x
  • Librerías de Python:
    • requests
    • termcolor

Instalación de dependencias

Antes de ejecutar el script, instale las dependencias necesarias usando pip:

pip install requests termcolor

Uso

1. Explotar sin descifrado de contraseña

Para ejecutar el exploit y obtener información del administrador del CMS sin intentar descifrar la contraseña:

python3 exploit.py -u http://[TARGET-IP]/cms

Reemplace `[TARGET-IP]` con la dirección IP o URL real donde esté alojado CMS Made Simple.

2. Explotar con descifrado de contraseña

Si tiene una lista de palabras y desea intentar descifrar la contraseña del administrador después de obtener la sal y la contraseña hasheada:

python3 exploit.py -u http://[TARGET-IP]/cms --crack -w /usr/share/wordlist/dirb/big.txt

Opciones disponibles

OpciónDescripción

Cómo funciona el script

El script opera en varias etapas:

  1. Extracción de la sal: Mediante una inyección SQL, el script recupera la sal usada para hashear la contraseña del administrador.
  2. Obtención de credenciales: El script recupera el nombre de usuario, el correo electrónico y la contraseña hasheada del administrador.
  3. Descifrado de contraseña: Si la opción `--crack` está habilitada, el script intenta descifrar la contraseña usando una lista de palabras.
  4. Visualización de resultados: La información extraída se imprime en la terminal.

Limitaciones

  • Este ataque se basa en una inyección SQL basada en tiempo; por lo tanto, dependiendo de la configuración del servidor, puede tomar más tiempo.
  • La funcionalidad de descifrado de contraseña depende de una lista de palabras. Sin una lista adecuada, puede que no se logre descifrar la contraseña.

Aviso legal

Este script se proporciona únicamente con fines educativos y de investigación. Cualquier uso contra sistemas sin el permiso explícito del propietario es ilegal. Úselo solo en entornos controlados o con la autorización adecuada.


Contribuciones

Si desea contribuir a este proyecto, puede:

  1. Hacer un fork del repositorio.
  2. Crear una rama para sus cambios.
  3. Enviar un pull request con una descripción clara de los cambios.
Descargar herramienta
`-u` o `--url`Obligatorio. URL objetivo del CMS (ej. `http://10.10.10.100/cms\`)
`-w` o `--wordlist`Opcional. Ruta a la lista de palabras para descifrar la contraseña
`-c` o `--crack`Opcional. Activa el descifrado de contraseña al completar el exploit