Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-9053-python3-remastered — El script ha sido remasterizado por Teymur Novruzov para garantizar la compatibilidad con Python 3. Esta herramienta tiene fines exclusivamente educativos. El uso no autorizado de esta herramienta en cualquier sistema o red sin permiso es ilegal. El autor no se hace responsable del mal uso de esta herramienta. | Kitploit
Herramientas/GitHubGitHub/teymurnovruzov/cve-2019-9053-python3-remastered
Descifrado de ContraseñasAnálisis de VulnerabilidadesExplotación de Aplicaciones WebRecopilación de InformaciónAprendizaje y Educación
GitHubteymurnovruzov/cve-2019-9053-python3-remastered

CVE-2019-9053-python3-remastered

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

El script ha sido remasterizado por Teymur Novruzov para garantizar la compatibilidad con Python 3. Esta herramienta tiene fines exclusivamente educativos. El uso no autorizado de esta herramienta en cualquier sistema o red sin permiso es ilegal. El autor no se hace responsable del mal uso de esta herramienta.

13hace 2 añosAún no revisado
Compartir

CVE-2019-9053-python3-remastered

El script ha sido remasterizado por Teymur Novruzov para garantizar la compatibilidad con Python 3. Esta herramienta está destinada únicamente a fines educativos. El uso no autorizado de esta herramienta en cualquier sistema o red sin permiso es ilegal. El autor no se hace responsable del mal uso de esta herramienta.

CMS Made Simple SQL Injection Exploit (Python 3) Descripción general Este repositorio contiene un script en Python 3 que explota una vulnerabilidad de inyección SQL basada en tiempo en CMS Made Simple. El script ha sido remasterizado por Teymur Novruzov para garantizar la compatibilidad con Python 3.

Características Extrae información sensible como salt, nombre de usuario, correo electrónico y contraseña. Función opcional de cracking de contraseñas usando una wordlist. Utiliza un enfoque de inyección SQL basada en tiempo.

Requisitos Python 3.x

Librería Requests (instalar con pip install requests)

Uso Uso básico

python3 exploit.py -u http://target-uri

Con cracking de contraseñas

python3 exploit.py -u http://target-uri --crack

Opciones -u, --url: Especificar la URL base del objetivo (ej., http://10.10.10.100/cms) -c, --crack: Habilitar el cracking de contraseñas usando una wordlist

Ejemplo python3 exploit.py -u http://10.10.10.100/cms python3 exploit.py -u http://10.10.10.100/cms --crack

Cómo funciona Extraer Salt: Extrae el salt usado para hashear contraseñas. Extraer Nombre de Usuario: Extrae el nombre de usuario de la base de datos del CMS. Extraer Correo Electrónico: Extrae el correo electrónico asociado al usuario. Extraer Contraseña: Extrae la contraseña hasheada. Descifrar Contraseña: (Opcional) Intenta descifrar la contraseña usando una wordlist.

Notas importantes Asegúrese de que la variable TIME esté configurada adecuadamente, ya que esta inyección SQL se basa en tiempo. Este script es solo para fines educativos. Úselo de manera responsable y con permiso.

Autor Teymur Novruzov

Licencia Este proyecto está licenciado bajo la Licencia MIT.

Salida de ejemplo

[+] Salt para contraseña encontrado: abcdef [+] Nombre de usuario encontrado: admin [+] Correo electrónico encontrado: [email protected] [+] Contraseña encontrada: 5f4dcc3b5aa765d61d8327deb882cf99
[] Ahora intenta descifrar la contraseña [] Intenta: password [+] Contraseña descifrada: password

Descargo de responsabilidad Esta herramienta está destinada únicamente a fines educativos. El uso no autorizado de esta herramienta en cualquier sistema o red sin permiso es ilegal. El autor no se hace responsable del mal uso de esta herramienta.

Descargar herramienta