Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-9053-port-py3 — CVE-2019-9053. | Kitploit
Herramientas/GitHubGitHub/del0x3/cve-2019-9053-port-py3
Descifrado de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubdel0x3/cve-2019-9053-port-py3

CVE-2019-9053-port-py3

CVE-2019-9053.

Ver Repositorio
16hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit CVE-2019-9053 - Python 3

Este es un port a Python 3 del exploit CVE-2019-9053, que afecta a versiones de CMS Made Simple (CMSMS) anteriores a la 2.2.10. La vulnerabilidad permite inyección SQL a través del módulo News.

Salida de ejemplo

Probado en el TryHackMe Simple CTF Challenge.

Salida del exploit

Descripción

El exploit aprovecha una vulnerabilidad de inyección SQL en el módulo News de CMS Made Simple. Puede:

  • Extraer la sal (salt) del CMS
  • Obtener el nombre de usuario administrador
  • Obtener el correo electrónico del administrador
  • Obtener el hash de la contraseña del administrador
  • Opcionalmente, descifrar la contraseña usando una lista de palabras proporcionada

Inicio rápido

Descargue y ejecute rápidamente usando estos comandos:

# Download the exploit
curl -O https://raw.githubusercontent.com/del0x3/CVE-2019-9053-port-py3/main/exploit.py

# Download requirements
curl -O https://raw.githubusercontent.com/del0x3/CVE-2019-9053-port-py3/main/requirements.txt

# Install requirements
pip install -r requirements.txt

# Make exploit executable
chmod +x exploit.py

# Run the exploit
./exploit.py -u http://target.com/cms

Alternativa usando wget:

wget https://raw.githubusercontent.com/del0x3/CVE-2019-9053-port-py3/main/exploit.py
wget https://raw.githubusercontent.com/del0x3/CVE-2019-9053-port-py3/main/requirements.txt
pip install -r requirements.txt
chmod +x exploit.py
./exploit.py -u http://target.com/cms

Requisitos

  • Python 3.6+
  • Paquetes requeridos (ver requirements.txt)

Instalación

  1. Clone este repositorio:
git clone https://github.com/del0x3/CVE-2019-9053-port-py3.git
cd CVE-2019-9053-port-py3
  1. Instale los paquetes requeridos:
pip install -r requirements.txt

Uso

Uso básico:

python3 exploit.py -u http://target.com/cms

Con descifrado de contraseñas:

python3 exploit.py -u http://target.com/cms -c -w /path/to/wordlist.txt

Argumentos

  • -u, --url: URL base del objetivo (obligatorio)
  • -w, --wordlist: Ruta al archivo de palabras para el descifrado de contraseñas
  • -c, --crack: Activar modo de descifrado de contraseñas

Aviso legal

Esta herramienta es solo para fines educativos y de investigación en seguridad. No la utilice contra sistemas sin permiso explícito.

Créditos

  • Exploit original por Daniele Scanu
  • Port a Python 3 por Del0x3

Licencia

Licencia MIT

Descargar herramienta