Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-9053---CMS-Made-Simple-SQL-Injection-Exploit-Modified- — Esta es una versión modificada del exploit de inyección SQL basado en tiempo para CMS Made Simple <= 2.2.9. El exploit fue creado originalmente por Daniele Scanu y ha sido actualizado para una mejor compatibilidad y prácticas modernas de Python. | Kitploit
Herramientas/GitHubGitHub/pasan2002/cve-2019-9053---cms-made-simple-sql-injection-exploit-modified-
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y Educación
GitHubpasan2002/cve-2019-9053---cms-made-simple-sql-injection-exploit-modified-

CVE-2019-9053---CMS-Made-Simple-SQL-Injection-Exploit-Modified-

Esta es una versión modificada del exploit de inyección SQL basado en tiempo para CMS Made Simple <= 2.2.9. El exploit fue creado originalmente por Daniele Scanu y ha sido actualizado para una mejor compatibilidad y prácticas modernas de Python.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 6 mesesAún no revisado

CVE-2019-9053 - CMS Made Simple SQL Injection Exploit (Modificado)

Descripción

Esta es una versión modificada del exploit de inyección SQL basada en tiempo para CMS Made Simple <= 2.2.9. El exploit fue creado originalmente por Daniele Scanu y se ha actualizado para una mejor compatibilidad y prácticas modernas de Python.

Información del CVE

  • ID CVE: CVE-2019-9053
  • Software afectado: CMS Made Simple <= 2.2.9
  • Tipo de vulnerabilidad: Inyección SQL ciega basada en tiempo sin autenticación
  • Autor original del exploit: Daniele Scanu @ Certimeter Group
  • Fecha original: 30-03-2019

Modificaciones realizadas

Esta versión incluye las siguientes mejoras:

  1. Se eliminó la dependencia termcolor - El script original requería la librería termcolor para salida con colores. Esta versión elimina esa dependencia, haciéndola funcionar directamente con instalaciones estándar de Python.

  2. Manejo de archivos modernizado - Se reemplazaron operaciones antiguas de archivos con administradores de contexto (sentencias with) para un código más seguro y pitónico.

  3. Se añadió manejo de errores - Se implementaron bloques try-except para manejar de forma segura archivos de lista de palabras faltantes.

  4. Simplificación del código - Se limpiaron las declaraciones de variables globales y se mejoró la legibilidad del código.

Uso

Uso básico (Extraer credenciales sin descifrar)

root@kitploit:~
python exploit.py -u http://target-uri

Con descifrado de contraseñas

root@kitploit:~
python exploit.py -u http://target-uri --crack -w /ruta/a/wordlist.txt

Requisitos

  • Python 2.7
  • Librería requests

Instalar requisitos:

root@kitploit:~
pip install requests

Cómo funciona

Este exploit utiliza inyección SQL ciega basada en tiempo para extraer:

  • Valor del salt
  • Nombre de usuario
  • Dirección de correo electrónico
  • Hash de la contraseña (MD5)

Opcionalmente, puede descifrar la contraseña usando una lista de palabras proporcionada.

Aviso legal

⚠️ Solo con fines educativos

Esta herramienta se proporciona únicamente con fines educativos y para pruebas de penetración autorizadas. Se usó para la práctica del CTF de TryHackMe. El acceso no autorizado a sistemas informáticos es ilegal. Siempre obtenga la autorización adecuada antes de realizar pruebas.

Créditos

  • Autor original: Daniele Scanu @ Certimeter Group
  • Exploit original: Exploit-DB
  • Versión modificada: Para práctica del CTF de TryHackMe y compatibilidad mejorada

Licencia

Esta es una modificación de un exploit disponible públicamente. Úselo con responsabilidad y ética.

Descargar herramienta