Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CMS-Made-Simple-2.2.9-CVE-2019-9053 — Exploit pour CVE-2019-9053, une injection SQL non authentifiée dans CMS Made Simple 2.2.9. Extrait le nom d'utilisateur administrateur, l'email, le salt et le mot de passe haché, avec craquage de mot de passe basé sur une liste de mots optionnel. | Kitploit
Outils/GitHubGitHub/azrenom/cms-made-simple-2.2.9-cve-2019-9053
Cassage de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubazrenom/cms-made-simple-2.2.9-cve-2019-9053

CMS-Made-Simple-2.2.9-CVE-2019-9053

Exploit pour CVE-2019-9053, une injection SQL non authentifiée dans CMS Made Simple 2.2.9. Extrait le nom d'utilisateur administrateur, l'email, le salt et le mot de passe haché, avec craquage de mot de passe basé sur une liste de mots optionnel.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
3il y a 1 anPas encore vérifié

CMS-Made-Simple-2.2.9 - SQL-Injection-Exploit - CVE-2019-9053

Description

Ce dépôt contient un exploit pour une vulnérabilité d'injection SQL non authentifiée dans CMS Made Simple versions 2.2.9 et antérieures. Cette vulnérabilité, identifiée sous CVE-2019-9053, permet à un attaquant de récupérer des informations sensibles telles que le nom d'utilisateur, le mot de passe haché, l'email et le sel de l'administrateur du CMS.

Le script original a été écrit par Daniele Scanu de Certimeter Group et a été mis à jour par Azrenom pour être compatible avec Python 3 et inclure plusieurs optimisations pour la gestion des erreurs et la stabilité globale.

Fonctionnalités

  • Extraction du sel, du nom d'utilisateur, de l'email et du mot de passe haché de l'administrateur du CMS.
  • Capacité à cracker le mot de passe administrateur à l'aide d'une liste de mots via une attaque par force brute.
  • Compatible avec Python 3.
  • Gère les erreurs d'encodage lors de la lecture des listes de mots.

Prérequis

  • Python 3.x
  • Bibliothèques Python :
    • requests
    • termcolor

Installation des dépendances

Avant d'exécuter le script, installez les dépendances nécessaires avec pip :

pip install requests termcolor

Utilisation

1. Exploitation sans craquage de mot de passe

Pour exécuter l'exploit et récupérer les informations sur l'administrateur du CMS sans tenter de craquer le mot de passe :

python3 exploit.py -u http://[TARGET-IP]/cms

Remplacez `[TARGET-IP]` par l'adresse IP ou l'URL réelle où CMS Made Simple est hébergé.

2. Exploitation avec craquage de mot de passe

Si vous disposez d'une liste de mots et souhaitez tenter de craquer le mot de passe administrateur après avoir récupéré le sel et le mot de passe haché :

python3 exploit.py -u http://[TARGET-IP]/cms --crack -w /usr/share/wordlist/dirb/big.txt

Options disponibles

OptionDescription

Fonctionnement du script

Le script fonctionne en plusieurs étapes :

  1. Extraction du sel : Grâce à une injection SQL, le script récupère le sel utilisé pour hacher le mot de passe de l'administrateur.
  2. Récupération des identifiants : Le script récupère le nom d'utilisateur, l'email et le mot de passe haché de l'administrateur.
  3. Craquage du mot de passe : Si l'option `--crack` est activée, le script tente de casser le mot de passe à l'aide d'une liste de mots.
  4. Affichage des résultats : Les informations extraites sont imprimées dans le terminal.

Limitations

  • Cette attaque repose sur une injection SQL temporelle ; par conséquent, selon la configuration du serveur, elle peut prendre plus de temps.
  • La fonctionnalité de craquage de mot de passe dépend d'une liste de mots. Sans une liste de mots appropriée, le craquage peut ne pas aboutir.

Avertissement

Ce script est fourni à des fins éducatives et de recherche uniquement. Toute utilisation contre des systèmes sans autorisation explicite du propriétaire est illégale. Utilisez-le uniquement dans des environnements contrôlés ou avec une autorisation appropriée.


Contributions

Si vous souhaitez contribuer à ce projet, vous pouvez :

  1. Forker le dépôt.
  2. Créer une branche pour vos modifications.
  3. Soumettre une pull request avec une description claire des modifications.
Télécharger l’outil
`-u` ou `--url`Obligatoire. URL cible du CMS (ex. `http://10.10.10.100/cms\`)
`-w` ou `--wordlist`Optionnelle. Chemin vers la liste de mots pour craquer le mot de passe
`-c` ou `--crack`Optionnelle. Active le craquage du mot de passe après l'exploit