
Notes d'exploitation et de recherche converties en Python3 pour CMS Made Simple (CVE-2019-9053) — Vulnérabilité d'injection SQL non authentifiée. Comprend le PoC original, la version améliorée en Python3, les instructions d'utilisation et une référence de test en laboratoire.
Une collection de scripts, notes et exploits prêts pour Python3 pour CMS Made Simple (CMSMS), y compris la célèbre Injection SQL temporelle non authentifiée – CVE-2019-9053.
Ce dépôt est créé et maintenu par Encrypticle (Jagdeep Singh) dans le cadre de mes recherches en cybersécurité, de ma pratique de piratage éthique et de ma série de Défi Cybersécurité de 100 jours.
Ce dépôt contient :
Les versions ≤ 2.2.9 de CMS Made Simple souffrent d'une vulnérabilité d'injection SQL aveugle non authentifiée.
Une exploitation réussie permet à un attaquant de divulguer :
L'exploit original utilise une injection SQL temporelle via le paramètre moduleinterface.php?mact=.
sudo python3 exploit_python3.py -u http://TARGET/cms --crack -w /usr/share/wordlists/rockyou.txt
⚠️ Avertissement légal Ce projet est uniquement destiné à des fins éducatives et de tests de pénétration autorisés. N'utilisez PAS ces scripts sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation écrite de tester. Les tests non autorisés sont illégaux.
📧 Contact Maintenu par Encrypticle (Jagdeep Singh) YouTube : https://youtube.com/@Encrypticle LinkedIn : https://www.linkedin.com/company/Encrypticle
⭐ Support et contribution Si ce dépôt vous a aidé — Mettez une ⭐ sur le dépôt, fork-le, ou contribuez des améliorations à l'exploit Python3.