Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SimpleCTF-UpdatedExploit — Ce script est une version modifiée de l'exploit original de Daniele Scanu qui exploite une vulnérabilité d'injection SQL non authentifiée dans CMS Made Simple <= 2.2.10 (CVE-2019-9053). | Kitploit
Outils/GitHubGitHub/dh4nuj4/simplectf-updatedexploit
Cassage de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubdh4nuj4/simplectf-updatedexploit

SimpleCTF-UpdatedExploit

Ce script est une version modifiée de l'exploit original de Daniele Scanu qui exploite une vulnérabilité d'injection SQL non authentifiée dans CMS Made Simple <= 2.2.10 (CVE-2019-9053).

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
6il y a 2 ansPas encore vérifié

CMS Made Simple <= 2.2.10 Injection SQL - Exploit

Vue d'ensemble

Ce script Python exploite une vulnérabilité d'injection SQL non authentifiée dans CMS Made Simple <= 2.2.10 (CVE-2019-9053). L'exploit extrait des informations sensibles telles que le sel, le nom d'utilisateur, l'e-mail et le mot de passe de l'administrateur à partir de la base de données de CMS Made Simple.

Modifications

Ce script est une version modifiée de l'exploit original de Daniele Scanu. Les améliorations suivantes ont été apportées :

  1. Mise à jour vers Python 3 :

    • Le script est désormais compatible avec Python 3, garantissant la compatibilité avec les systèmes actuels et futurs.
  2. Augmentation de la variable TIME :

    • La variable TIME a été augmentée de 1 à 3 secondes, améliorant la cohérence et la fiabilité de l'injection SQL basée sur le temps.
  3. Meilleure gestion des erreurs :

    • Une logique de réessai a été ajoutée pour gérer les délais d'expiration des requêtes, rendant le script plus robuste et fiable.
  4. Lisibilité du code améliorée :

    • Le code a été nettoyé pour une meilleure lisibilité et maintenance. Cela inclut l'utilisation de gestionnaires de contexte pour les opérations sur les fichiers, la simplification des instructions d'importation et le formatage des chaînes de payload à l'aide de f-strings.

Prérequis

  • Python 3.x
  • Bibliothèque requests
  • Bibliothèque termcolor

Tout d'abord, assurez-vous d'avoir pip installé :

root@kitploit:~
apt install python3-pip

Vous pouvez installer les bibliothèques requises à l'aide de pip :

root@kitploit:~
pip install requests termcolor

Utilisation

  1. Clonez le dépôt :
root@kitploit:~
git clone https://github.com/Dh4nuJ4/SimpleCTF-UpdatedExploit.git
cd SimpleCTF-UpdatedExploit
  1. Exécutez le script d'exploitation :
root@kitploit:~
python3 updated_46635.py -u <target_url> [-c] [-w <wordlist>]

Paramètres

  • -u, --url : L'URL de base de l'instance cible de CMS Made Simple (par exemple, http://example.com/cms).
  • -c, --crack : Optionnel. Tente de casser le mot de passe administrateur à l'aide de la wordlist fournie.
  • -w, --wordlist : Optionnel. Chemin vers la wordlist pour le cassage du mot de passe.

Exemples

Exemple 1 : Extraire les informations sans casser le mot de passe

root@kitploit:~
python3 updated_46635.py -u http://example.com/cms

Exemple 2 : Extraire les informations et casser le mot de passe

root@kitploit:~
python3 updated_46635.py -u http://example.com/cms -c -w /path/to/wordlist.txt

Explication

  1. Extraction du sel : Le script récupère d'abord le sel utilisé pour hacher les mots de passe.
  2. Extraction du nom d'utilisateur : Il récupère ensuite le nom d'utilisateur administrateur.
  3. Extraction de l'e-mail : L'e-mail de l'administrateur est extrait ensuite.
  4. Extraction du mot de passe : Enfin, il récupère le mot de passe haché.
  5. Cassage du mot de passe : Si l'option -c est fournie, il tente de casser le mot de passe à l'aide de la wordlist fournie.

Remarques

  • Assurez-vous que l'URL cible pointe vers une instance vulnérable de CMS Made Simple.
  • L'injection SQL est basée sur le temps, la durée d'exécution peut donc varier.
  • À utiliser de manière responsable et uniquement sur des systèmes pour lesquels vous avez l'autorisation de tester.

Avertissement

Ce script est fourni à des fins éducatives uniquement. L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage causé par ce script.

Télécharger l’outil