Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CMS-Made-Simple-2.2.9-CVE-2019-9053 — CVE-2019-9053 के लिए एक्सप्लॉइट, CMS Made Simple 2.2.9 में बिना प्रमाणीकरण के SQL इंजेक्शन, जो व्यवस्थापक क्रेडेंशियल निकालता है और वैकल्पिक रूप से वर्डलिस्ट का उपयोग करके पासवर्ड क्रैक करता है। | Kitploit
उपकरण/GitHubGitHub/azrenom/cms-made-simple-2.2.9-cve-2019-9053
पासवर्ड क्रैकिंगभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubazrenom/cms-made-simple-2.2.9-cve-2019-9053

CMS-Made-Simple-2.2.9-CVE-2019-9053

CVE-2019-9053 के लिए एक्सप्लॉइट, CMS Made Simple 2.2.9 में बिना प्रमाणीकरण के SQL इंजेक्शन, जो व्यवस्थापक क्रेडेंशियल निकालता है और वैकल्पिक रूप से वर्डलिस्ट का उपयोग करके पासवर्ड क्रैक करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
341 साल पहलेअभी तक समीक्षित नहीं
साझा करें

CMS-Made-Simple-2.2.9 - SQL-इंजेक्शन-एक्सप्लॉइट - CVE-2019-9053

विवरण

यह रिपॉजिटरी CMS Made Simple के संस्करण 2.2.9 और उससे पहले के संस्करणों में एक अप्रमाणित SQL इंजेक्शन भेद्यता के लिए एक एक्सप्लॉइट प्रदान करती है। यह भेद्यता, जिसे CVE-2019-9053 के तहत पहचाना गया है, हमलावर को CMS प्रशासक की यूज़रनेम, हैशेड पासवर्ड, ईमेल, और सॉल्ट जैसी संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।

मूल स्क्रिप्ट Certimeter Group के Daniele Scanu द्वारा लिखी गई थी और Azrenom द्वारा Python 3 के साथ संगत बनाने तथा त्रुटि प्रबंधन और समग्र स्थिरता के लिए कई अनुकूलन शामिल करने के लिए अद्यतन की गई है।

विशेषताएँ

  • CMS प्रशासक के सॉल्ट, यूज़रनेम, ईमेल, और हैशेड पासवर्ड का निष्कर्षण।
  • ब्रूट फोर्स के माध्यम से वर्डलिस्ट का उपयोग करके प्रशासक के पासवर्ड को क्रैक करने की क्षमता।
  • Python 3 के साथ संगत।
  • वर्डलिस्ट पढ़ते समय एन्कोडिंग त्रुटियों को संभालता है।

आवश्यकताएँ
  • Python 3.x
  • Python लाइब्रेरीज़:
    • requests
    • termcolor

निर्भरताएँ स्थापित करना

स्क्रिप्ट चलाने से पहले, pip का उपयोग करके आवश्यक निर्भरताएँ स्थापित करें:

pip install requests termcolor

उपयोग

1. पासवर्ड क्रैकिंग के बिना एक्सप्लॉइट करना

पासवर्ड क्रैक करने का प्रयास किए बिना CMS प्रशासक के बारे में जानकारी प्राप्त करने के लिए एक्सप्लॉइट चलाएँ:

python3 exploit.py -u http://[TARGET-IP]/cms

[TARGET-IP] को वास्तविक IP पते या URL से बदलें जहाँ CMS Made Simple होस्ट किया गया है।

2. पासवर्ड क्रैकिंग के साथ एक्सप्लॉइट करना

यदि आपके पास एक वर्डलिस्ट है और सॉल्ट और हैशेड पासवर्ड प्राप्त करने के बाद प्रशासक के पासवर्ड को क्रैक करने का प्रयास करना चाहते हैं:

python3 exploit.py -u http://[TARGET-IP]/cms --crack -w /usr/share/wordlist/dirb/big.txt

उपलब्ध विकल्प

विकल्पविवरण
-u या --urlआवश्यक. लक्ष्य CMS URL (जैसे http://10.10.10.100/cms)
-w या --wordlistवैकल्पिक. पासवर्ड क्रैक करने के लिए वर्डलिस्ट का पथ
-c या --crackवैकल्पिक. एक्सप्लॉइट पूरा होने के बाद पासवर्ड क्रैकिंग सक्षम करता है

स्क्रिप्ट कैसे काम करती है

स्क्रिप्ट कई चरणों में काम करती है:

  1. सॉल्ट निष्कर्षण: SQL इंजेक्शन का उपयोग करके, स्क्रिप्ट प्रशासक के पासवर्ड को हैश करने के लिए उपयोग किए गए सॉल्ट को प्राप्त करती है।
  2. क्रेडेंशियल्स प्राप्त करना: स्क्रिप्ट प्रशासक का यूज़रनेम, ईमेल, और हैशेड पासवर्ड प्राप्त करती है।
  3. पासवर्ड क्रैकिंग: यदि --crack विकल्प सक्षम है, तो स्क्रिप्ट वर्डलिस्ट का उपयोग करके पासवर्ड क्रैक करने का प्रयास करती है।
  4. परिणाम प्रदर्शन: निकाली गई जानकारी टर्मिनल में प्रदर्शित की जाती है।

सीमाएँ

  • यह हमला समय-आधारित SQL इंजेक्शन पर आधारित है; इस प्रकार, सर्वर कॉन्फ़िगरेशन के आधार पर, इसमें अधिक समय लग सकता है।
  • पासवर्ड क्रैकिंग कार्यक्षमता एक वर्डलिस्ट पर निर्भर करती है। पर्याप्त वर्डलिस्ट के बिना, पासवर्ड क्रैक करना सफल नहीं हो सकता है।

अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान की गई है। मालिक से स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध इसका कोई भी उपयोग अवैध है। इसका उपयोग केवल नियंत्रित वातावरण में या उचित प्राधिकरण के साथ करें।


योगदान

यदि आप इस परियोजना में योगदान देना चाहते हैं, तो आप:

  1. रिपॉजिटरी को फोर्क करें।
  2. अपने बदलावों के लिए एक ब्रांच बनाएँ।
  3. बदलावों के स्पष्ट विवरण के साथ एक पुल रिक्वेस्ट सबमिट करें।
टूल डाउनलोड करें