
# Exploit en Python 3 para CVE-2019-9053, una inyección SQL no autenticada en CMS Made Simple 2.2.9, que extrae credenciales de administrador y, opcionalmente, descifra hashes de contraseñas.
Este repositorio proporciona un exploit compatible con Python 3 dirigido a una vulnerabilidad de inyección SQL no autenticada en CMS Made Simple versiones 2.2.9 y anteriores. La falla, rastreada como CVE-2019-9053, permite a los atacantes extraer datos sensibles del administrador, incluidos nombre de usuario, contraseña hasheada, correo electrónico y salt.
El exploit original fue creado por Daniele Scanu.
Exploit original : https://www.exploit-db.com/exploits/46635
Al usar este script, aceptas:
Para ejecutar el exploit y obtener información sobre el administrador del CMS sin intentar descifrar la contraseña:
python3 CVE-2019-9053.py -u http://<TARGET-IP>/writeup
python3 CVE-2019-9053.py -u http://<TARGET-IP>/writeup --crack -w /usr/share/wordlists/rockyou.txt