Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cms-made-simple-python3 — Notes d'exploitation et de recherche converties en Python3 pour CMS Made Simple (CVE-2019-9053) — Vulnérabilité d'injection SQL non authentifiée. Comprend le PoC original, la version améliorée en Python3, les instructions d'utilisation et une référence de test en laboratoire. | Kitploit
Outils/GitHubGitHub/jagdeepsinghceh/cms-made-simple-python3
Cassage de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubjagdeepsinghceh/cms-made-simple-python3

cms-made-simple-python3

Notes d'exploitation et de recherche converties en Python3 pour CMS Made Simple (CVE-2019-9053) — Vulnérabilité d'injection SQL non authentifiée. Comprend le PoC original, la version améliorée en Python3, les instructions d'utilisation et une référence de test en laboratoire.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
2il y a 9 moisPas encore vérifié

CMS Made Simple – Toolkit d'Exploitation

Une collection de scripts, notes et exploits prêts pour Python3 pour CMS Made Simple (CMSMS), y compris la célèbre Injection SQL temporelle non authentifiée – CVE-2019-9053.

Ce dépôt est créé et maintenu par Encrypticle (Jagdeep Singh) dans le cadre de mes recherches en cybersécurité, de ma pratique de piratage éthique et de ma série de Défi Cybersécurité de 100 jours.


🚀 À propos de ce dépôt

Ce dépôt contient :

  • ✔️ L'exploit original Python2 converti en Python3 pour CVE-2019-9053
  • ✔️ Une version Python3 complètement portée de l'exploit
  • ✔️ Notes de walkthrough pour attaquer CMS Made Simple dans des laboratoires
  • ✔️ Exemples d'utilisation pour Python3
  • ✔️ Corrections pour les erreurs courantes (syntaxe print, dépendances, problèmes termcolor, Python2 manquant, etc.)
  • ✔️ Support du craquage de wordlist (MD5 + salt)

🕳️ Vulnérabilité : CVE-2019-9053

Les versions ≤ 2.2.9 de CMS Made Simple souffrent d'une vulnérabilité d'injection SQL aveugle non authentifiée.
Une exploitation réussie permet à un attaquant de divulguer :

  • Salt
  • Nom d'utilisateur
  • Email
  • Hash du mot de passe administrateur
  • Et optionnellement casser le mot de passe en utilisant une wordlist

L'exploit original utilise une injection SQL temporelle via le paramètre moduleinterface.php?mact=.


📂 Exemple d'utilisation

sudo python3 exploit_python3.py -u http://TARGET/cms --crack -w /usr/share/wordlists/rockyou.txt

⚠️ Avertissement légal Ce projet est uniquement destiné à des fins éducatives et de tests de pénétration autorisés. N'utilisez PAS ces scripts sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation écrite de tester. Les tests non autorisés sont illégaux.


📧 Contact Maintenu par Encrypticle (Jagdeep Singh) YouTube : https://youtube.com/@Encrypticle LinkedIn : https://www.linkedin.com/company/Encrypticle


⭐ Support et contribution Si ce dépôt vous a aidé — Mettez une ⭐ sur le dépôt, fork-le, ou contribuez des améliorations à l'exploit Python3.

Télécharger l’outil