Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/boon-rekcah/cms-made-simple-2.2.9-cve-2019-9053
Descifrado de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubboon-rekcah/cms-made-simple-2.2.9-cve-2019-9053

CMS-Made-Simple-2.2.9-CVE-2019-9053

# Exploit en Python 3 para CVE-2019-9053, una inyección SQL no autenticada en CMS Made Simple 2.2.9, que extrae credenciales de administrador y, opcionalmente, descifra hashes de contraseñas.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
6hace 1 añoAún no revisado

Descargo de responsabilidad

Este repositorio proporciona un exploit compatible con Python 3 dirigido a una vulnerabilidad de inyección SQL no autenticada en CMS Made Simple versiones 2.2.9 y anteriores. La falla, rastreada como CVE-2019-9053, permite a los atacantes extraer datos sensibles del administrador, incluidos nombre de usuario, contraseña hasheada, correo electrónico y salt.

El exploit original fue creado por Daniele Scanu.

Exploit original : https://www.exploit-db.com/exploits/46635

Al usar este script, aceptas:

  • Usarlo solo en sistemas que poseas o tengas permiso explícito para probar. No responsabilizar al autor o colaboradores por daños directos, indirectos o consecuentes que resulten de su uso.

Este script funciona en dos modos

Modo 1 : Explotación sin descifrado de contraseña

Para ejecutar el exploit y obtener información sobre el administrador del CMS sin intentar descifrar la contraseña:

root@kitploit:~
python3 CVE-2019-9053.py -u http://<TARGET-IP>/writeup

Modo 2 : Explotación con descifrado de contraseña

root@kitploit:~
python3 CVE-2019-9053.py -u http://<TARGET-IP>/writeup --crack -w /usr/share/wordlists/rockyou.txt
Descargar herramienta