Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/jagdeepsinghceh/cms-made-simple-python3
Descifrado de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubjagdeepsinghceh/cms-made-simple-python3

cms-made-simple-python3

Exploit convertido a Python3 y notas de investigación para CMS Made Simple (CVE-2019-9053) — Vulnerabilidad de inyección SQL no autenticada. Incluye el PoC original, la versión mejorada en Python3, instrucciones de uso y referencia de pruebas de laboratorio.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
2hace 9 mesesAún no revisado

CMS Made Simple – Kit de explotación

Una colección de scripts, notas y exploits listos para Python3 de CMS Made Simple (CMSMS), incluida la famosa Inyección SQL basada en tiempo sin autenticación – CVE-2019-9053.

Este repositorio es creado y mantenido por Encrypticle (Jagdeep Singh) como parte de mi investigación en ciberseguridad, práctica de hacking ético y la serie del Desafío de Ciberseguridad de 100 Días.


🚀 Acerca de este repositorio

Este repositorio contiene:

  • ✔️ El exploit original de Python2 convertido a Python3 para CVE-2019-9053
  • ✔️ Una versión Python3 completamente portada del exploit
  • ✔️ Notas de walkthrough para atacar CMS Made Simple en laboratorios
  • ✔️ Ejemplos de uso para Python3
  • ✔️ Correcciones para errores comunes (sintaxis de print, dependencias, problemas con termcolor, Python2 ausente, etc.)
  • ✔️ Soporte para cracking con listas de palabras (MD5 + sal)

🕳️ Vulnerabilidad: CVE-2019-9053

Las versiones ≤ 2.2.9 de CMS Made Simple presentan una vulnerabilidad de inyección SQL ciega sin autenticación.
Una explotación exitosa permite a un atacante filtrar:

  • Sal
  • Nombre de usuario
  • Correo electrónico
  • Hash de la contraseña del administrador
  • Y, opcionalmente, descifrar la contraseña usando una lista de palabras

El exploit original usa inyección SQL basada en tiempo a través del parámetro moduleinterface.php?mact=.


📂 Ejemplo de uso

sudo python3 exploit_python3.py -u http://TARGET/cms --crack -w /usr/share/wordlists/rockyou.txt

⚠️ Aviso legal Este proyecto es únicamente con fines educativos y de pruebas de penetración autorizadas. NO utilices estos scripts en sistemas que no te pertenezcan o para los que no tengas permiso por escrito para probar. Las pruebas no autorizadas son ilegales.

📧 Contacto Mantenido por Encrypticle (Jagdeep Singh) YouTube: https://youtube.com/@Encrypticle LinkedIn: https://www.linkedin.com/company/Encrypticle

⭐ Soporte y contribuciones Si este repositorio te ayudó — Marca con una estrella ⭐ el repositorio, hazle fork o contribuye con mejoras al exploit de Python3.

Descargar herramienta