Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CMS-Made-Simple-2.2.9-Unauthenticated-SQL-Injection-Exploit-CVE-2019-9053- — Exploit de inyección SQL ciega basada en tiempo para CMS Made Simple <= 2.2.9 (CVE-2019-9053) que extrae nombre de usuario, correo electrónico, hash de contraseña y sal, con opción de descifrado de contraseña mediante lista de palabras. | Kitploit
Herramientas/GitHubGitHub/hf3cyber/cms-made-simple-2.2.9-unauthenticated-sql-injection-exploit-cve-2019-9053-
Descifrado de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubhf3cyber/cms-made-simple-2.2.9-unauthenticated-sql-injection-exploit-cve-2019-9053-

CMS-Made-Simple-2.2.9-Unauthenticated-SQL-Injection-Exploit-CVE-2019-9053-

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit de inyección SQL ciega basada en tiempo para CMS Made Simple <= 2.2.9 (CVE-2019-9053) que extrae nombre de usuario, correo electrónico, hash de contraseña y sal, con opción de descifrado de contraseña mediante lista de palabras.

Ver Repositorio
6hace 1 añoAún no revisado

CMS Made Simple <= 2.2.9 Exploit de Inyección SQL (CVE-2019-9053)

📌 Descripción

Este exploit apunta a una vulnerabilidad de inyección SQL no autenticada en CMS Made Simple <= 2.2.9 (CVE-2019-9053). La vulnerabilidad permite a los atacantes extraer información sensible como nombre de usuario, correo electrónico, hash de contraseña y salt mediante una inyección SQL ciega basada en tiempo.

Además, el exploit soporta el descifrado de contraseñas utilizando una lista de palabras proporcionada.

🚀 Características

  • Inyección SQL no autenticada
  • Extrae nombre de usuario, correo electrónico y hash de contraseña
  • Recupera el salt de la contraseña
  • Soporta descifrado de contraseñas mediante lista de palabras (Opcional)
  • Utiliza inyección SQL ciega basada en tiempo

🔧 Instalación

Clone el repositorio:

root@kitploit:~
git clone https://github.com/hf3cyber/CMS-Made-Simple-2.2.9-Unauthenticated-SQL-Injection-Exploit-CVE-2019-9053-.git
cd CMS-Made-Simple-2.2.9-Unauthenticated-SQL-Injection-Exploit-CVE-2019-9053-

⚡ Uso

Explotación básica

root@kitploit:~
python3 exploit.py -u http://target.com/cms

Explotación con descifrado de contraseñas

root@kitploit:~
python3 exploit.py -u http://target.com/cms -c -w /usr/share/wordlist/rockyou.txt

📦 Requisitos

  • Python 3
  • módulo requests (pip install requests)
  • módulo termcolor (pip install termcolor)

🔒 Mitigación

Para protegerse contra esta vulnerabilidad, actualice CMS Made Simple a la última versión segura y asegure una correcta sanitización de entradas con declaraciones preparadas.

⚠️ Aviso legal

Este exploit es únicamente con fines educativos y de pruebas de penetración autorizadas. El uso indebido de este script para accesos no autorizados es ilegal. El autor no se responsabiliza por cualquier uso indebido o daño causado.

📜 Licencia

Este proyecto está licenciado bajo la Licencia MIT. Consulte el archivo License: MIT para más detalles.

🤝 Contribuciones

¡Las contribuciones son bienvenidas! No dude en abrir un issue o enviar un pull request para mejorar el script.

Descargar herramienta