Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CMS-Made-Simple-2.2.9-Unauthenticated-SQL-Injection-Exploit-CVE-2019-9053- — Cet exploit cible une vulnérabilité d'injection SQL non authentifiée dans CMS Made Simple <= 2.2.9 (CVE-2019-9053). Il utilise une injection SQL aveugle basée sur le temps pour extraire le nom d'utilisateur, l'email et le hash du mot de passe de la base de données. De plus, il prend en charge le craquage de mots de passe à l'aide d'une liste de mots. | Kitploit
Outils/GitHubGitHub/hf3cyber/cms-made-simple-2.2.9-unauthenticated-sql-injection-exploit-cve-2019-9053-
Cassage de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubhf3cyber/cms-made-simple-2.2.9-unauthenticated-sql-injection-exploit-cve-2019-9053-

CMS-Made-Simple-2.2.9-Unauthenticated-SQL-Injection-Exploit-CVE-2019-9053-

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
il y a 1 anPas encore vérifié

À propos

Cet exploit cible une vulnérabilité d'injection SQL non authentifiée dans CMS Made Simple <= 2.2.9 (CVE-2019-9053). Il utilise une injection SQL aveugle basée sur le temps pour extraire le nom d'utilisateur, l'email et le hash du mot de passe de la base de données. De plus, il prend en charge le craquage de mots de passe à l'aide d'une liste de mots.

Partager

CMS Made Simple <= 2.2.9 Exploit d'injection SQL (CVE-2019-9053)

📌 Description

Cet exploit cible une vulnérabilité d'injection SQL non authentifiée dans CMS Made Simple <= 2.2.9 (CVE-2019-9053). La vulnérabilité permet aux attaquants d'extraire des informations sensibles telles que le nom d'utilisateur, l'email, le hash du mot de passe et le salt via une injection SQL aveugle basée sur le temps.

De plus, l'exploit prend en charge le craquage de mots de passe à l'aide d'une wordlist fournie.

🚀 Fonctionnalités

Injection SQL non authentifiée

Extrait le nom d'utilisateur, l'email et le hash du mot de passe

Récupère le salt du mot de passe

Prend en charge le craquage de mot de passe via wordlist (optionnel)

Utilise une injection SQL aveugle basée sur le temps

🔧 Installation

Clonez le dépôt :

root@kitploit:~
git clone https://github.com/hf3cyber/CMS-Made-Simple-2.2.9-Unauthenticated-SQL-Injection-Exploit-CVE-2019-9053-.git
cd CMS-Made-Simple-2.2.9-Unauthenticated-SQL-Injection-Exploit-CVE-2019-9053-

⚡ Utilisation

Exploitation de base

root@kitploit:~
python3 exploit.py -u http://target.com/cms

Exploitation avec craquage de mot de passe

root@kitploit:~
python3 exploit.py -u http://target.com/cms -c -w /usr/share/wordlist/rockyou.txt

📦 Prérequis

Python 3

Module requests (pip install requests)

Module termcolor (pip install termcolor)

🔒 Atténuation

Pour vous protéger contre cette vulnérabilité, mettez à jour CMS Made Simple vers la dernière version sécurisée et assurez une bonne sanitisation des entrées avec des requêtes préparées.

⚠️ Avertissement

Cet exploit est destiné uniquement à des fins éducatives et de tests de pénétration autorisés. Toute utilisation abusive de ce script pour un accès non autorisé est illégale. L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés.

📜 Licence

Ce projet est sous licence MIT. Consultez le fichier License: MIT pour plus de détails.

🤝 Contribution

Les contributions sont les bienvenues ! N'hésitez pas à ouvrir un ticket ou à soumettre une pull request pour améliorer le script.

Télécharger l’outil