Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-9053-POC — CVE-2019-9053 के लिए Python 3 एक्सप्लॉइट, CMS Made Simple < 2.2.10 में बिना प्रमाणीकरण के समय-आधारित ब्लाइंड SQL इंजेक्शन, व्यवस्थापक क्रेडेंशियल निकालता है और वैकल्पिक रूप से पासवर्ड हैश क्रैक करता है। | Kitploit
उपकरण/GitHubGitHub/caelumisme/cve-2019-9053-poc
पासवर्ड क्रैकिंगभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubcaelumisme/cve-2019-9053-poc

CVE-2019-9053-POC

CVE-2019-9053 के लिए Python 3 एक्सप्लॉइट, CMS Made Simple < 2.2.10 में बिना प्रमाणीकरण के समय-आधारित ब्लाइंड SQL इंजेक्शन, व्यवस्थापक क्रेडेंशियल निकालता है और वैकल्पिक रूप से पासवर्ड हैश क्रैक करता है।

रिपॉजिटरी देखें
410 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CMS Made Simple < 2.2.10 SQL इंजेक्शन एक्सप्लॉइट

Exploit Banner

🚨 शैक्षिक SQL इंजेक्शन एक्सप्लॉइट 🚨

लेखक: Daniele Scanu
संदर्भ: Exploit-DB 46635
CVE: CVE-2019-9053


⚠️ अस्वीकरण: यह स्क्रिप्ट केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है। इसका उपयोग उन सिस्टम पर न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है। लेखक और योगदानकर्ता इस उपकरण द्वारा किए गए किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।


🎯 यह क्या है?

यह CMS Made Simple संस्करण < 2.2.10 में अप्रमाणित SQL इंजेक्शन भेद्यता के लिए एक Python 3 एक्सप्लॉइट स्क्रिप्ट है। यह समय-आधारित ब्लाइंड SQL इंजेक्शन का उपयोग करके एक कमजोर CMS इंस्टेंस से संवेदनशील जानकारी (सॉल्ट, उपयोगकर्ता नाम, ईमेल, पासवर्ड हैश) निकालने को स्वचालित करता है।

🕹️ विशेषताएँ

  • एडमिन सॉल्ट, उपयोगकर्ता नाम, ईमेल और पासवर्ड हैश निकालता है
  • प्रदान की गई वर्डलिस्ट के साथ वैकल्पिक पासवर्ड क्रैकिंग
  • रंगीन, इंटरैक्टिव टर्मिनल आउटपुट
  • पूरी तरह से Python 3 संगत

📚 संदर्भ

  • Exploit-DB Entry 46635
  • CMS Made Simple आधिकारिक साइट

🚀 उपयोग

root@kitploit:~
python cms_exploit.py -u http://target-uri

वर्डलिस्ट के साथ पासवर्ड क्रैकिंग का प्रयास करने के लिए:

root@kitploit:~
python cms_exploit.py -u http://target-uri --crack -w /path/to/wordlist.txt

उदाहरण

root@kitploit:~
python cms_exploit.py -u http://10.10.10.100/cms

🛠️ आवश्यकताएँ

  • Python 3.x
  • requests लाइब्रेरी
  • termcolor लाइब्रेरी

निर्भरताएँ स्थापित करें:

root@kitploit:~
pip install requests termcolor

🧩 यह कैसे काम करता है

  • एडमिन उपयोगकर्ता के सॉल्ट, उपयोगकर्ता नाम, ईमेल और पासवर्ड हैश को प्राप्त करने के लिए समय-आधारित ब्लाइंड SQL इंजेक्शन करता है।
  • वैकल्पिक रूप से प्रदान की गई वर्डलिस्ट और निकाले गए सॉल्ट का उपयोग करके पासवर्ड हैश को क्रैक करता है।

🎨 आउटपुट

स्क्रिप्ट निष्कर्षण और क्रैकिंग प्रक्रिया का एक रंगीन, चरण-दर-चरण आउटपुट प्रदान करती है, जिससे यह देखने में जानकारीपूर्ण और मजेदार दोनों है!


👾 मजेदार और सीखने के लिए

यह स्क्रिप्ट SQL इंजेक्शन, समय-आधारित हमलों और पासवर्ड क्रैकिंग के बारे में सीखने का एक शानदार तरीका है। इसका जिम्मेदारी से उपयोग करें, और हमेशा अनुमति के साथ!


📝 लाइसेंस

यह परियोजना केवल शैक्षिक उपयोग के लिए है। कोई वारंटी नहीं, कोई गारंटी नहीं। मज़े करें, नैतिक रूप से हैक करें, और उत्सुक रहें!

टूल डाउनलोड करें