Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CMS-Made-Simple-2.2.9-CVE-2019-9053 — # CVE-2019-9053 के लिए Python 3 एक्सप्लॉइट, CMS Made Simple 2.2.9 में एक अनप्रमाणित SQL इंजेक्शन, जो एडमिन क्रेडेंशियल्स निकालता है और वैकल्पिक रूप से पासवर्ड हैश क्रैक करता है। | Kitploit
उपकरण/GitHubGitHub/boon-rekcah/cms-made-simple-2.2.9-cve-2019-9053
पासवर्ड क्रैकिंगभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubboon-rekcah/cms-made-simple-2.2.9-cve-2019-9053

CMS-Made-Simple-2.2.9-CVE-2019-9053

# CVE-2019-9053 के लिए Python 3 एक्सप्लॉइट, CMS Made Simple 2.2.9 में एक अनप्रमाणित SQL इंजेक्शन, जो एडमिन क्रेडेंशियल्स निकालता है और वैकल्पिक रूप से पासवर्ड हैश क्रैक करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
61 साल पहलेअभी तक समीक्षित नहीं

अस्वीकरण

यह रिपॉजिटरी एक पायथन 3 संगत शोषण प्रदान करती है जो CMS Made Simple संस्करण 2.2.9 और उससे पहले के संस्करणों में एक अप्रमाणित SQL इंजेक्शन भेद्यता को लक्षित करती है। CVE-2019-9053 के रूप में ट्रैक की गई यह खामी, हमलावरों को संवेदनशील प्रशासक डेटा, जिसमें उपयोगकर्ता नाम, हैशेड पासवर्ड, ईमेल और सॉल्ट शामिल हैं, निकालने की अनुमति देती है।

मूल शोषण Daniele Scanu द्वारा लिखा गया था।

मूल शोषण : https://www.exploit-db.com/exploits/46635

इस स्क्रिप्ट का उपयोग करके, आप निम्नलिखित से सहमत होते हैं:

  • इसका उपयोग केवल उन सिस्टमों पर करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है।
  • लेखक या योगदानकर्ताओं को इसके उपयोग से होने वाली किसी भी प्रत्यक्ष, अप्रत्यक्ष, या परिणामी क्षति के लिए उत्तरदायी न ठहराएं।

यह स्क्रिप्ट दो मोड में काम करती है

मोड 1 : पासवर्ड क्रैकिंग के बिना शोषण

शोषण चलाने और CMS प्रशासक के बारे में जानकारी प्राप्त करने के लिए पासवर्ड क्रैक करने का प्रयास किए बिना:

root@kitploit:~
python3 CVE-2019-9053.py -u http://<TARGET-IP>/writeup

मोड 2 : पासवर्ड क्रैकिंग के साथ शोषण

root@kitploit:~
python3 CVE-2019-9053.py -u http://<TARGET-IP>/writeup --crack -w /usr/share/wordlists/rockyou.txt
टूल डाउनलोड करें