Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-9053 | Kitploit
Herramientas/GitHubGitHub/kalidas-7/cve-2019-9053
Descifrado de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubkalidas-7/cve-2019-9053

CVE-2019-9053

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CMS Made Simple <= 2.2.9 Exploit de Inyección SQL No Autenticada (Python 3)

Resumen

Este exploit realiza una inyección SQL ciega basada en tiempo no autenticada contra CMS Made Simple <= 2.2.9, permitiendo extraer:

  • Salt utilizado para el hash de contraseñas
  • Nombre de usuario del administrador
  • Correo electrónico del administrador
  • Hash de la contraseña

Opcionalmente, puede descifrar la contraseña usando una lista de palabras proporcionada.


Archivos

  • cmsms_sqli_py3.py – script de exploit en Python 3.

Requisitos

  • Python 3 (preinstalado en Kali)

  • Módulo termcolor:

    root@kitploit:~
    pip install termcolor
    
  • Lista de palabras para descifrado (opcional), p. ej., /usr/share/wordlists/rockyou.txt


Uso

Extracción básica (salt, usuario, correo electrónico, hash de contraseña):

root@kitploit:~
python3 cmsms_sqli_py3.py -u http://target-uri

Extraer y descifrar la contraseña usando una lista de palabras:

root@kitploit:~
python3 cmsms_sqli_py3.py -u http://target-uri --crack -w /path/to/wordlist.txt

Ejemplo:

root@kitploit:~
python3 cmsms_sqli_py3.py -u http://simplectf.thm/simple/ --crack -w /usr/share/wordlists/rockyou.txt

Cómo funciona

  • Realiza una inyección SQL ciega basada en tiempo en:

    root@kitploit:~
    moduleinterface.php?mact=News,m1_,default,0&m1_idlist=<payload>
    
  • Extrae datos carácter por carácter comprobando los retrasos en las respuestas.

  • Extrae:

    • Salt (tabla cms_siteprefs)
    • Nombre de usuario del administrador (cms_users)
    • Correo electrónico del administrador (cms_users)
    • Hash de la contraseña del administrador (cms_users)
  • Opcionalmente intenta descifrar el hash extraído usando la lista de palabras y el salt proporcionados.


Notas

✅ Totalmente compatible con Python 3 (estable en flujos de trabajo TryHackMe/HTB). ✅ Funciona correctamente dentro de su entorno virtual (venv). ✅ Utiliza salida a color para un seguimiento claro del progreso.


Descargo de responsabilidad

Este exploit es solo con fines educativos. No lo utilices en sistemas que no poseas o para los que no tengas permiso explícito para probar.


Créditos

  • Exploit original en Python 2: Daniele Scanu @ Certimeter Group
  • Conversión y limpieza a Python 3: ChatGPT (OpenAI)

Si necesitas informes automáticos de las credenciales extraídas o generación de payloads de auto-inicio de sesión para tu flujo de trabajo de pentest, házmelo saber.

Descargar herramienta