Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-9053 | Kitploit
Outils/GitHubGitHub/kalidas-7/cve-2019-9053
Cassage de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubkalidas-7/cve-2019-9053

CVE-2019-9053

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CMS Made Simple <= 2.2.9 Exploit d'injection SQL non authentifiée (Python 3)

Vue d'ensemble

Cet exploit effectue une injection SQL aveugle basée sur le temps non authentifiée contre CMS Made Simple <= 2.2.9, permettant l'extraction de :

  • Sel utilisé pour le hachage des mots de passe
  • Nom d'utilisateur admin
  • E-mail de l'administrateur
  • Hash du mot de passe

En option, il peut craquer le mot de passe à l'aide d'une wordlist fournie.


Fichiers

  • cmsms_sqli_py3.py – script d'exploit Python 3.

Prérequis

  • Python 3 (préinstallé sur Kali)

  • module termcolor :

    root@kitploit:~
    pip install termcolor
    
  • Wordlist pour le craquage (facultatif), p. ex. /usr/share/wordlists/rockyou.txt


Utilisation

Extraction de base (sel, nom d'utilisateur, e-mail, hash du mot de passe) :

root@kitploit:~
python3 cmsms_sqli_py3.py -u http://target-uri

Extraire et craquer le mot de passe à l'aide d'une wordlist :

root@kitploit:~
python3 cmsms_sqli_py3.py -u http://target-uri --crack -w /path/to/wordlist.txt

Exemple :

root@kitploit:~
python3 cmsms_sqli_py3.py -u http://simplectf.thm/simple/ --crack -w /usr/share/wordlists/rockyou.txt

Fonctionnement

  • Effectue une injection SQL aveugle basée sur le temps sur :

    root@kitploit:~
    moduleinterface.php?mact=News,m1_,default,0&m1_idlist=<payload>
    
  • Extrait les données caractère par caractère en vérifiant les délais de réponse.

  • Extrait :

    • Sel (table cms_siteprefs)
    • Nom d'utilisateur admin (cms_users)
    • E-mail de l'administrateur (cms_users)
    • Hash du mot de passe admin (cms_users)
  • Tente optionnellement de craquer le hash extrait à l'aide de la wordlist et du sel fournis.


Remarques

✅ Compatible Python 3 (stable sur les workflows TryHackMe/HTB). ✅ Fonctionne proprement dans votre environnement virtuel (venv). ✅ Utilise une sortie colorée pour un suivi clair de la progression.


Avertissement

Cet exploit est uniquement à des fins éducatives. Ne l'utilisez pas sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de tester.


Crédits

  • Exploit Python 2 d'origine : Daniele Scanu @ Certimeter Group
  • Conversion et nettoyage Python 3 : ChatGPT (OpenAI)

Si vous avez besoin d'un rapport automatique des identifiants extraits ou de la génération de payloads de connexion automatique pour votre workflow de pentest, faites-le-moi savoir.

Télécharger l’outil