Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CMS-Made-Simple-2.2.9-CVE-2019-9053 — CVE-2019-9053 के लिए Python एक्सप्लॉइट, जो CMS Made Simple 2.2.9 और उससे पहले के संस्करणों में एक बिना प्रमाणीकरण के SQL इंजेक्शन है। यह वैकल्पिक पासवर्ड क्रैकिंग के साथ वर्डलिस्ट का उपयोग करके व्यवस्थापक क्रेडेंशियल्स निकालता है। | Kitploit
उपकरण/GitHubGitHub/boon-rekcah/cms-made-simple-2.2.9-cve-2019-9053
पासवर्ड क्रैकिंगभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubboon-rekcah/cms-made-simple-2.2.9-cve-2019-9053

CMS-Made-Simple-2.2.9-CVE-2019-9053

CVE-2019-9053 के लिए Python एक्सप्लॉइट, जो CMS Made Simple 2.2.9 और उससे पहले के संस्करणों में एक बिना प्रमाणीकरण के SQL इंजेक्शन है। यह वैकल्पिक पासवर्ड क्रैकिंग के साथ वर्डलिस्ट का उपयोग करके व्यवस्थापक क्रेडेंशियल्स निकालता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
11 महीने पहलेअभी तक समीक्षित नहीं

अस्वीकरण

यह रिपॉजिटरी एक पायथन 3 संगत शोषण प्रदान करती है जो CMS Made Simple संस्करण 2.2.9 और उससे पहले के संस्करणों में एक अप्रमाणित SQL इंजेक्शन भेद्यता को लक्षित करती है। CVE-2019-9053 के रूप में ट्रैक की गई यह खामी, हमलावरों को संवेदनशील प्रशासक डेटा, जिसमें उपयोगकर्ता नाम, हैशेड पासवर्ड, ईमेल और सॉल्ट शामिल हैं, निकालने की अनुमति देती है।

मूल शोषण Daniele Scanu द्वारा लिखा गया था।

मूल शोषण : https://www.exploit-db.com/exploits/46635

इस स्क्रिप्ट का उपयोग करके, आप निम्नलिखित से सहमत होते हैं:

  • इसका उपयोग केवल उन सिस्टमों पर करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है।
  • लेखक या योगदानकर्ताओं को इसके उपयोग से होने वाली किसी भी प्रत्यक्ष, अप्रत्यक्ष, या परिणामी क्षति के लिए उत्तरदायी न ठहराएं।

यह स्क्रिप्ट दो मोड में काम करती है

मोड 1 : पासवर्ड क्रैकिंग के बिना शोषण

शोषण चलाने और CMS प्रशासक के बारे में जानकारी प्राप्त करने के लिए पासवर्ड क्रैक करने का प्रयास किए बिना:

root@kitploit:~
python3 CVE-2019-9053.py -u http://<TARGET-IP>/writeup

मोड 2 : पासवर्ड क्रैकिंग के साथ शोषण

root@kitploit:~
python3 CVE-2019-9053.py -u http://<TARGET-IP>/writeup --crack -w /usr/share/wordlists/rockyou.txt
टूल डाउनलोड करें