Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-9053-POC — Exploit automatizado de inyección SQL ciega basada en tiempo para CVE-2019-9053 dirigido a CMS Made Simple < 2.2.10. Extrae credenciales de administrador y opcionalmente descifra hashes de contraseñas con un diccionario. | Kitploit
Herramientas/GitHubGitHub/caelumisme/cve-2019-9053-poc
Descifrado de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubcaelumisme/cve-2019-9053-poc

CVE-2019-9053-POC

Exploit automatizado de inyección SQL ciega basada en tiempo para CVE-2019-9053 dirigido a CMS Made Simple < 2.2.10. Extrae credenciales de administrador y opcionalmente descifra hashes de contraseñas con un diccionario.

Ver Repositorio
hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CMS Made Simple < 2.2.10 Exploit de Inyección SQL

Exploit Banner

🚨 Exploit Educativo de Inyección SQL 🚨

Autor: Daniele Scanu
Referencia: Exploit-DB 46635
CVE: CVE-2019-9053


⚠️ Descargo de responsabilidad: Este script es solo para fines educativos y de pruebas autorizadas. No lo utilice en sistemas que no sean de su propiedad o para los que no tenga permiso explícito para probar. El autor y los colaboradores no se responsabilizan por el mal uso o los daños causados por esta herramienta.


🎯 ¿Qué es esto?

Este es un script de exploit en Python 3 para la vulnerabilidad de Inyección SQL no autenticada en CMS Made Simple versiones < 2.2.10. Automatiza la extracción de información sensible (salt, nombre de usuario, correo electrónico, hash de contraseña) de una instancia vulnerable de CMS mediante una inyección SQL ciega basada en tiempo.

🕹️ Características

  • Extrae el salt del administrador, nombre de usuario, correo electrónico y hash de contraseña
  • Descifrado opcional de contraseñas con una lista de palabras proporcionada
  • Salida de terminal colorida e interactiva
  • Totalmente compatible con Python 3

📚 Referencias

  • Exploit-DB Entry 46635
  • CMS Made Simple Official Site

🚀 Uso

root@kitploit:~
python cms_exploit.py -u http://target-uri

Para intentar descifrar la contraseña con una lista de palabras:

root@kitploit:~
python cms_exploit.py -u http://target-uri --crack -w /path/to/wordlist.txt

Ejemplo

root@kitploit:~
python cms_exploit.py -u http://10.10.10.100/cms

🛠️ Requisitos

  • Python 3.x
  • requests library
  • termcolor library

Instale las dependencias con:

root@kitploit:~
pip install requests termcolor

🧩 Cómo funciona

  • Realiza una inyección SQL ciega basada en tiempo para enumerar el salt, nombre de usuario, correo electrónico y hash de contraseña del usuario administrador.
  • Opcionalmente descifra el hash de la contraseña usando una lista de palabras proporcionada y el salt extraído.

🎨 Salida

El script proporciona una salida colorida y paso a paso del proceso de extracción y descifrado, ¡haciéndolo informativo y divertido de ver!


👾 Para Diversión y Aprendizaje

Este script es una excelente manera de aprender sobre inyección SQL, ataques basados en tiempo y descifrado de contraseñas. ¡Úsalo de manera responsable y siempre con permiso!


📝 Licencia

Este proyecto es solo para uso educativo. Sin garantía, sin compromisos. ¡Diviértete, hackea éticamente y mantén la curiosidad!

Descargar herramienta