Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-9053-Exploit-Python-3 — L'exploit est modifié pour fonctionner avec différents encodages de texte et Python 3 et est compatible avec CMSMS version 2.2.9 et inférieure. | Kitploit
Outils/GitHubGitHub/mahamedm/cve-2019-9053-exploit-python-3
Cassage de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubmahamedm/cve-2019-9053-exploit-python-3

CVE-2019-9053-Exploit-Python-3

L'exploit est modifié pour fonctionner avec différents encodages de texte et Python 3 et est compatible avec CMSMS version 2.2.9 et inférieure.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
88il y a 1 anPas encore vérifié

Exploit CVE-2019-9053 (Python 3)

Ce dépôt contient un exploit pour la vulnérabilité CVE-2019-9053 trouvée dans le logiciel CMS Made Simple (CMSMS). L'exploit a été modifié pour fonctionner avec Python 3 et est compatible avec CMSMS version 2.2.9 et inférieure.

Description

CVE-2019-9053 est une vulnérabilité d'injection SQL aveugle basée sur le temps qui permet à un attaquant d'énumérer la base de données en extrayant des informations en surveillant les délais dans les réponses de l'application. La vulnérabilité est présente dans les versions de CMSMS égales ou inférieures à 2.2.9.

Détails de l'exploit

Le script Python fourni est conçu pour extraire des données de la base de données, puis optionnellement casser les hachages extraits en utilisant une liste de mots fournie et différents encodages. Il tente d'ouvrir le fichier de liste de mots spécifié en utilisant divers encodages et vérifie si le hachage MD5 calculé du mot de passe encodé correspond au mot de passe cible.

Le code a été édité pour fonctionner avec Python 3 et inclut le support de différents types d'encodages. Il utilise la bibliothèque hashlib pour calculer les hachages MD5 et effectue les manipulations de chaînes nécessaires pour gérer les opérations d'encodage et de décodage.

Utilisation

root@kitploit:~
Usage: exploit.py [options]

Options:
  -h, --help            show this help message and exit
  -u URL, --url=URL     Base target uri (ex. http://10.10.10.100/cms)
  -w WORDLIST, --wordlist=WORDLIST
                        Wordlist for crack admin password
  -c, --crack           Crack password with wordlist
  -t TIME, --time=TIME  Time for SQLIi time based attack, default = 1
                        (second). The slower your internet is the larger this
                        number should be.
  -s salt, --salt=salt  Salt for password hash
  -p pass, --pass=pass  Password hash

Lorsque vous exécutez le script, il récupère le sel du hachage du mot de passe, puis le nom d'utilisateur, puis l'email, puis le hachage du mot de passe lettre par lettre. S'il passe à autre chose à partir de l'une de ces chaînes extraites et que la chaîne semble courte (par exemple, elle ne fait qu'environ 3 ou 4 caractères), vous devez quitter le programme et utiliser l'option --time pour augmenter sa valeur.

Si vous voulez seulement casser le mot de passe, vous pouvez passer le sel et le hachage en arguments au script. Le script tentera alors de casser le mot de passe en utilisant la liste de mots fournie. ex: python3 csm_made_simple_injection.py -u http://10.10.10.100/cms -t 4 -c -w /usr/share/wordlists/mylist.txt -p xxxxxxxxxxxxxxxxx -s yyyyyyyyyyyyyyy

Avertissement

Ce script d'exploit est fourni à des fins éducatives uniquement. Les auteurs ne promeuvent ni n'approuvent toute utilisation non autorisée ou exploitation de vulnérabilités. La responsabilité de toute utilisation illégale ou contraire à l'éthique de ce script incombe uniquement à l'utilisateur.

Veuillez utiliser ce script de manière responsable et avec une autorisation appropriée.

Télécharger l’outil