
Exploit convertido a Python3 y notas de investigación para CMS Made Simple (CVE-2019-9053) — Vulnerabilidad de inyección SQL no autenticada. Incluye el PoC original, la versión mejorada en Python3, instrucciones de uso y referencia de pruebas de laboratorio.
Una colección de scripts, notas y exploits listos para Python3 de CMS Made Simple (CMSMS), incluida la famosa Inyección SQL basada en tiempo sin autenticación – CVE-2019-9053.
Este repositorio es creado y mantenido por Encrypticle (Jagdeep Singh) como parte de mi investigación en ciberseguridad, práctica de hacking ético y la serie del Desafío de Ciberseguridad de 100 Días.
Este repositorio contiene:
Las versiones ≤ 2.2.9 de CMS Made Simple presentan una vulnerabilidad de inyección SQL ciega sin autenticación.
Una explotación exitosa permite a un atacante filtrar:
El exploit original usa inyección SQL basada en tiempo a través del parámetro moduleinterface.php?mact=.
sudo python3 exploit_python3.py -u http://TARGET/cms --crack -w /usr/share/wordlists/rockyou.txt
⚠️ Aviso legal Este proyecto es únicamente con fines educativos y de pruebas de penetración autorizadas. NO utilices estos scripts en sistemas que no te pertenezcan o para los que no tengas permiso por escrito para probar. Las pruebas no autorizadas son ilegales.
📧 Contacto Mantenido por Encrypticle (Jagdeep Singh) YouTube: https://youtube.com/@Encrypticle LinkedIn: https://www.linkedin.com/company/Encrypticle
⭐ Soporte y contribuciones Si este repositorio te ayudó — Marca con una estrella ⭐ el repositorio, hazle fork o contribuye con mejoras al exploit de Python3.