Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CMS-Made-Simple-2.2.9-CVE-2019-9053 — Python 3 exploit pour CVE-2019-9053, une injection SQL non authentifiée dans CMS Made Simple 2.2.9, qui extrait les identifiants administrateur et casse éventuellement les hachages de mots de passe. | Kitploit
Outils/GitHubGitHub/boon-rekcah/cms-made-simple-2.2.9-cve-2019-9053
Cassage de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubboon-rekcah/cms-made-simple-2.2.9-cve-2019-9053

CMS-Made-Simple-2.2.9-CVE-2019-9053

Python 3 exploit pour CVE-2019-9053, une injection SQL non authentifiée dans CMS Made Simple 2.2.9, qui extrait les identifiants administrateur et casse éventuellement les hachages de mots de passe.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
6il y a 1 anPas encore vérifié

Avertissement

Ce dépôt fournit un exploit compatible Python 3 ciblant une vulnérabilité d'injection SQL non authentifiée dans CMS Made Simple versions 2.2.9 et antérieures. La faille, référencée sous CVE-2019-9053, permet aux attaquants d'extraire des données sensibles d'administrateur, notamment le nom d'utilisateur, le mot de passe haché, l'adresse e-mail et le sel.

L'exploit original a été créé par Daniele Scanu.

Exploit original : https://www.exploit-db.com/exploits/46635

En utilisant ce script, vous acceptez de :

Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test. Ne tenez pas l'auteur ou les contributeurs responsables de tout dommage direct, indirect ou consécutif résultant de son utilisation.

Ce script fonctionne selon deux modes

Mode 1 : Exploiter sans craquage de mot de passe

Pour exécuter l'exploit et récupérer les informations sur l'administrateur du CMS sans tenter de craquer le mot de passe :

root@kitploit:~
python3 CVE-2019-9053.py -u http://<TARGET-IP>/writeup

Mode 2 : Exploiter avec craquage de mot de passe

root@kitploit:~
python3 CVE-2019-9053.py -u http://<TARGET-IP>/writeup --crack -w /usr/share/wordlists/rockyou.txt
Télécharger l’outil