Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-9053-port-py3 — CVE-2019-9053. | Kitploit
Outils/GitHubGitHub/del0x3/cve-2019-9053-port-py3
Cassage de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubdel0x3/cve-2019-9053-port-py3

CVE-2019-9053-port-py3

CVE-2019-9053.

Voir le dépôt
8il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-9053 Exploit - Python 3

Il s'agit d'un portage en Python 3 de l'exploit CVE-2019-9053, qui cible CMS Made Simple (CMSMS) dans les versions antérieures à 2.2.10. La vulnérabilité permet une injection SQL via l'interface du module News.

Exemple de sortie

Testé sur le TryHackMe Simple CTF Challenge.

Exploit Output

Description

L'exploit tire parti d'une vulnérabilité d'injection SQL dans le module News de CMS Made Simple. Il peut :

  • Extraire le sel CMS
  • Récupérer le nom d'utilisateur administrateur
  • Récupérer l'e-mail de l'administrateur
  • Récupérer le hash du mot de passe administrateur
  • Optionnellement, casser le mot de passe à l'aide d'une wordlist fournie

Démarrage rapide

Téléchargez et exécutez rapidement avec ces commandes :

root@kitploit:~
# Download the exploit
curl -O https://raw.githubusercontent.com/del0x3/CVE-2019-9053-port-py3/main/exploit.py

# Download requirements
curl -O https://raw.githubusercontent.com/del0x3/CVE-2019-9053-port-py3/main/requirements.txt

# Install requirements
pip install -r requirements.txt

# Make exploit executable
chmod +x exploit.py

# Run the exploit
./exploit.py -u http://target.com/cms

Alternative avec wget :

root@kitploit:~
wget https://raw.githubusercontent.com/del0x3/CVE-2019-9053-port-py3/main/exploit.py
wget https://raw.githubusercontent.com/del0x3/CVE-2019-9053-port-py3/main/requirements.txt
pip install -r requirements.txt
chmod +x exploit.py
./exploit.py -u http://target.com/cms

Prérequis

  • Python 3.6+
  • Paquets requis (voir requirements.txt)

Installation

  1. Clonez ce dépôt :
root@kitploit:~
git clone https://github.com/del0x3/CVE-2019-9053-port-py3.git
cd CVE-2019-9053-port-py3
  1. Installez les paquets requis :
root@kitploit:~
pip install -r requirements.txt

Utilisation

Utilisation de base :

root@kitploit:~
python3 exploit.py -u http://target.com/cms

Avec cassage de mot de passe :

root@kitploit:~
python3 exploit.py -u http://target.com/cms -c -w /path/to/wordlist.txt

Arguments

  • -u, --url : URL cible de base (requis)
  • -w, --wordlist : Chemin vers la wordlist pour le cassage de mot de passe
  • -c, --crack : Activer le mode de cassage de mot de passe

Avertissement

Cet outil est destiné uniquement à des fins éducatives et de recherche en sécurité. Ne l'utilisez pas contre des systèmes sans autorisation explicite.

Crédits

  • Exploit original par Daniele Scanu
  • Portage Python 3 par Del0x3

Licence

Licence MIT

Télécharger l’outil