Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-9053-exploit — Explotación automatizada para CVE-2019-9053, una inyección SQL ciega basada en tiempo en CMS Made Simple ≤2.2.9. Extrae credenciales de administrador (nombre de usuario, correo electrónico, hash de contraseña + salt) y opcionalmente descifra la contraseña fuera de línea. | Kitploit
Herramientas/GitHubGitHub/jeanback1/cve-2019-9053-exploit
Descifrado de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubjeanback1/cve-2019-9053-exploit

CVE-2019-9053-exploit

Explotación automatizada para CVE-2019-9053, una inyección SQL ciega basada en tiempo en CMS Made Simple ≤2.2.9. Extrae credenciales de administrador (nombre de usuario, correo electrónico, hash de contraseña + salt) y opcionalmente descifra la contraseña fuera de línea.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 2 mesesAún no revisado

CVE-2019-9053 — Unauthenticated SQL Injection in CMS Made Simple

Descripción

CVE-2019-9053 es una vulnerabilidad de inyección SQL time-based blind que afecta a CMS Made Simple en versiones ≤ 2.2.9. No requiere autenticación.

El parámetro vulnerable es m1_idlist en el módulo News (moduleinterface.php). Un atacante puede explotarlo para extraer el hash de la contraseña del administrador, su nombre de usuario, correo electrónico y el salt utilizado para el hash.

El esquema de almacenamiento de contraseñas es MD5(salt + password), donde el salt tiene 8 bytes. Esto permite, una vez obtenidos el hash y el salt, intentar crackear la contraseña offline con herramientas como hashcat o John the Ripper.

CVSS 3.1: 7.5 (HIGH) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N


Detalles Técnicos


Exploit

Autor original

Daniele Scanu — @Certimeter Group

El exploit original se encuentra en Exploit-DB #46635.

Requisitos

  • Python 2.7
  • requests, termcolor
root@kitploit:~
pip2 install requests termcolor

Uso

root@kitploit:~
# Extraer credenciales (salt, usuario, email, password hash)
python 46635.py -u http://target/cmsms

# Extraer credenciales e intentar crackear la contraseña con un wordlist
python 46635.py -u http://target/cmsms --crack -w /path/to/rockyou.txt

Parámetros

Funcionamiento

El exploit envía peticiones HTTP con payloads SQL que contienen SLEEP() para determinar caracter por caracter:

  1. Salt: Extrae el salt de cms_siteprefs donde sitepref_name = 'sitemask'
  2. Username: Extrae el username de cms_users donde user_id = 1
  3. Email: Extrae el email del primer usuario administrador
  4. Password hash: Extrae el hash de cms_users
  5. Cracking (opcional): Prueba cada línea del wordlist contra MD5(salt + password)

Ejemplo de salida

root@kitploit:~
[+] Salt for password found: 5a599ef579066807
[+] Username found: jkr
[+] Email found: [email protected]
[+] Password found: 62def4866937f08cc13bab43bb14e6f7

Mitigación

  • Actualizar CMS Made Simple a la versión ≥ 2.2.10
  • Si no es posible actualizar, deshabilitar el módulo News o restringir el acceso a moduleinterface.php

Referencias

  • NVD — CVE-2019-9053
  • Exploit-DB #46635
  • CVE Mitre
Descargar herramienta
CampoValor
CVECVE-2019-9053
ProductoCMS Made Simple
Versiones afectadas≤ 2.2.9
TipoTime-based Blind SQL Injection (CWE-89)
AutenticaciónNo requerida
Vectormoduleinterface.php?mact=News,m1_,default,0&m1_idlist=
ImpactoExtracción de credenciales (usuario, email, password hash + salt)
CVSS 3.17.5 HIGH
ParcheCMS Made Simple 2.2.10
ParámetroDescripción
-u / --urlURL base del CMS (ej. http://10.10.10.100/cms)
-w / --wordlistWordlist para crackear el password (opcional)
-c / --crackActivar modo de cracking de contraseña