Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-9053---CMS-Made-Simple-SQL-Injection-Exploit-Modified- — Ceci est une version modifiée de l'exploit d'injection SQL basé sur le temps pour CMS Made Simple <= 2.2.9. L'exploit a été créé à l'origine par Daniele Scanu et a été mis à jour pour une meilleure compatibilité et des pratiques Python modernes. | Kitploit
Outils/GitHubGitHub/pasan2002/cve-2019-9053---cms-made-simple-sql-injection-exploit-modified-
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionApprentissage et Éducation
GitHubpasan2002/cve-2019-9053---cms-made-simple-sql-injection-exploit-modified-

CVE-2019-9053---CMS-Made-Simple-SQL-Injection-Exploit-Modified-

Ceci est une version modifiée de l'exploit d'injection SQL basé sur le temps pour CMS Made Simple <= 2.2.9. L'exploit a été créé à l'origine par Daniele Scanu et a été mis à jour pour une meilleure compatibilité et des pratiques Python modernes.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 6 moisPas encore vérifié

CVE-2019-9053 - Exploit d'injection SQL pour CMS Made Simple (Modifié)

Description

Ceci est une version modifiée de l'exploit d'injection SQL temporelle pour CMS Made Simple <= 2.2.9. L'exploit a été créé à l'origine par Daniele Scanu et a été mis à jour pour une meilleure compatibilité et des pratiques Python modernes.

Informations CVE

  • CVE ID: CVE-2019-9053
  • Logiciel affecté : CMS Made Simple <= 2.2.9
  • Type de vulnérabilité : Injection SQL temporelle non authentifiée
  • Auteur de l'exploit original : Daniele Scanu @ Certimeter Group
  • Date originale : 30-03-2019

Modifications apportées

Cette version inclut les améliorations suivantes :

  1. Suppression de la dépendance termcolor - Le script original nécessitait la bibliothèque termcolor pour une sortie colorée. Cette version supprime cette dépendance, le rendant fonctionnel directement avec les installations Python standard.

  2. Modernisation de la gestion des fichiers - Remplacement des opérations de fichiers obsolètes par des gestionnaires de contexte (instructions with) pour un code plus sûr et plus pythonique.

  3. Ajout de la gestion des erreurs - Implémentation de blocs try-except pour gérer les listes de mots manquantes avec élégance.

  4. Simplification du code - Nettoyage des déclarations de variables globales et amélioration de la lisibilité du code.

Utilisation

Utilisation de base (Extraire les identifiants sans craquage)

root@kitploit:~
python exploit.py -u http://target-uri

Avec craquage de mot de passe

root@kitploit:~
python exploit.py -u http://target-uri --crack -w /path/to/wordlist.txt

Prérequis

  • Python 2.7
  • Bibliothèque requests

Installer les prérequis :

root@kitploit:~
pip install requests

Fonctionnement

Cet exploit utilise l'injection SQL aveugle temporelle pour extraire :

  • Valeur du sel
  • Nom d'utilisateur
  • Adresse e-mail
  • Hachage du mot de passe (MD5)

Optionnellement, il peut craquer le mot de passe en utilisant une liste de mots fournie.

Avertissement

⚠️ À des fins éducatives uniquement

Cet outil est fourni à des fins éducatives et pour des tests d'intrusion autorisés uniquement. Utilisé pour la pratique CTF TryHackMe. L'accès non autorisé aux systèmes informatiques est illégal. Obtenez toujours une autorisation appropriée avant de tester.

Crédits

  • Auteur original : Daniele Scanu @ Certimeter Group
  • Exploit original : Exploit-DB
  • Version modifiée : Pour la pratique CTF TryHackMe et une compatibilité améliorée

Licence

Ceci est une modification d'un exploit disponible publiquement. Utilisez-le de manière responsable et éthique.

Télécharger l’outil