Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SimpleCTF-UpdatedExploit — Este script es una versión modificada del exploit original de Daniele Scanu que explota una vulnerabilidad de inyección SQL no autenticada en CMS Made Simple <= 2.2.10 (CVE-2019-9053). | Kitploit
Herramientas/GitHubGitHub/dh4nuj4/simplectf-updatedexploit
Descifrado de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubdh4nuj4/simplectf-updatedexploit

SimpleCTF-UpdatedExploit

Este script es una versión modificada del exploit original de Daniele Scanu que explota una vulnerabilidad de inyección SQL no autenticada en CMS Made Simple <= 2.2.10 (CVE-2019-9053).

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
6hace 2 añosAún no revisado

CMS Made Simple <= 2.2.10 Exploit de Inyección SQL

Descripción general

Este script de Python explota una vulnerabilidad de inyección SQL sin autenticación en CMS Made Simple <= 2.2.10 (CVE-2019-9053). El exploit extrae información sensible como la sal (salt), nombre de usuario, correo electrónico y contraseña del administrador de la base de datos de CMS Made Simple.

Modificaciones

Este script es una versión modificada del exploit original de Daniele Scanu. Se han realizado las siguientes mejoras:

  1. Actualizado a Python 3:

    • El script ahora es compatible con Python 3, asegurando compatibilidad con sistemas actuales y futuros.
  2. Aumento de la variable TIME:

    • La variable TIME se ha incrementado de 1 a 3 segundos, mejorando la consistencia y fiabilidad de la inyección SQL basada en tiempo.
  3. Manejo de errores mejorado:

    • Se ha añadido lógica de reintento para manejar tiempos de espera de las solicitudes, haciendo el script más robusto y fiable.
  4. Legibilidad del código mejorada:

    • El código se ha limpiado para una mejor legibilidad y mantenimiento. Esto incluye el uso de administradores de contexto para operaciones de archivos, optimización de las declaraciones de importación y formato de cadenas de payload utilizando f-strings.

Requisitos

  • Python 3.x
  • Librería requests
  • Librería termcolor

Primero, asegúrate de tener pip instalado:

root@kitploit:~
apt install python3-pip

Puedes instalar las librerías necesarias usando pip:

root@kitploit:~
pip install requests termcolor

Uso

  1. Clonar el repositorio:
root@kitploit:~
git clone https://github.com/Dh4nuJ4/SimpleCTF-UpdatedExploit.git
cd SimpleCTF-UpdatedExploit
  1. Ejecutar el script de exploit:
root@kitploit:~
python3 updated_46635.py -u <url_objetivo> [-c] [-w <diccionario>]

Parámetros

  • -u, --url: La URL base de la instancia objetivo de CMS Made Simple (ej., http://example.com/cms).
  • -c, --crack: Opcional. Intenta descifrar la contraseña del administrador usando el diccionario proporcionado.
  • -w, --wordlist: Opcional. Ruta al diccionario para el descifrado de contraseñas.

Ejemplos

Ejemplo 1: Extraer información sin descifrar contraseña

root@kitploit:~
python3 updated_46635.py -u http://example.com/cms

Ejemplo 2: Extraer información y descifrar la contraseña

root@kitploit:~
python3 updated_46635.py -u http://example.com/cms -c -w /ruta/al/diccionario.txt

Explicación

  1. Extracción de la sal (salt): El script primero obtiene la sal utilizada en el hashing de las contraseñas.
  2. Extracción del nombre de usuario: Luego obtiene el nombre de usuario del administrador.
  3. Extracción del correo electrónico: A continuación, extrae el correo electrónico del administrador.
  4. Extracción de la contraseña: Finalmente, recupera la contraseña hasheada.
  5. Descifrado de la contraseña: Si se proporciona la opción -c, intenta descifrar la contraseña usando el diccionario proporcionado.

Notas

  • Asegúrate de que la URL objetivo apunte a una instancia vulnerable de CMS Made Simple.
  • La inyección SQL se basa en tiempo, por lo que el tiempo de ejecución puede variar.
  • Úsalo de forma responsable y solo en sistemas para los que tengas permiso de prueba.

Descargo de responsabilidad

Este script es solo para fines educativos. El autor no se hace responsable de ningún mal uso o daño causado por este script.

Descargar herramienta