Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-9053-POC — Python 3 exploit pour CVE-2019-9053, une injection SQL aveugle basée sur le temps, sans authentification, dans CMS Made Simple < 2.2.10, permettant d'extraire les identifiants administrateur et, en option, de casser les hachages de mots de passe. | Kitploit
Outils/GitHubGitHub/caelumisme/cve-2019-9053-poc
Cassage de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubcaelumisme/cve-2019-9053-poc

CVE-2019-9053-POC

Python 3 exploit pour CVE-2019-9053, une injection SQL aveugle basée sur le temps, sans authentification, dans CMS Made Simple < 2.2.10, permettant d'extraire les identifiants administrateur et, en option, de casser les hachages de mots de passe.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
3il y a 10 moisPas encore vérifié

CMS Made Simple < 2.2.10 Exploitation par Injection SQL

Exploit Banner

🚨 Exploitation éducative d'Injection SQL 🚨

Auteur: Daniele Scanu
Référence: Exploit-DB 46635
CVE: CVE-2019-9053


⚠️ Avertissement : Ce script est uniquement destiné à des fins éducatives et de tests autorisés. Ne l'utilisez pas sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de tester. L'auteur et les contributeurs ne sont pas responsables de toute mauvaise utilisation ou des dommages causés par cet outil.


🎯 Qu'est-ce que c'est ?

Ceci est un script d'exploitation Python 3 pour la vulnérabilité d'injection SQL non authentifiée dans CMS Made Simple versions < 2.2.10. Il automatise l'extraction d'informations sensibles (sel, nom d'utilisateur, email, hash du mot de passe) d'une instance CMS vulnérable en utilisant une injection SQL aveugle basée sur le temps.

🕹️ Fonctionnalités

  • Extrait le sel, le nom d'utilisateur, l'email et le hash du mot de passe de l'administrateur
  • Craquage facultatif du mot de passe avec une liste de mots fournie
  • Sortie terminal interactive et colorée
  • Compatible avec Python 3

📚 Références

  • Entrée Exploit-DB 46635
  • Site officiel de CMS Made Simple

🚀 Utilisation

root@kitploit:~
python cms_exploit.py -u http://target-uri

Pour tenter le craquage du mot de passe avec une liste de mots :

root@kitploit:~
python cms_exploit.py -u http://target-uri --crack -w /path/to/wordlist.txt

Exemple

root@kitploit:~
python cms_exploit.py -u http://10.10.10.100/cms

🛠️ Prérequis

  • Python 3.x
  • Bibliothèque requests
  • Bibliothèque termcolor

Installez les dépendances avec :

root@kitploit:~
pip install requests termcolor

🧩 Comment ça fonctionne

  • Effectue une injection SQL aveugle basée sur le temps pour énumérer le sel, le nom d'utilisateur, l'email et le hash du mot de passe de l'utilisateur administrateur.
  • Craque facultativement le hash du mot de passe en utilisant une liste de mots fournie et le sel extrait.

🎨 Sortie

Le script fournit une sortie colorée, étape par étape, du processus d'extraction et de craquage, ce qui le rend à la fois informatif et amusant à regarder !


👾 Pour le plaisir et l'apprentissage

Ce script est un excellent moyen d'apprendre l'injection SQL, les attaques temporelles et le craquage de mots de passe. Utilisez-le de manière responsable et toujours avec autorisation !


📝 Licence

Ce projet est destiné uniquement à un usage éducatif. Aucune garantie, aucune garantie. Amusez-vous, hackez éthiquement et restez curieux !

Télécharger l’outil