
CMS Made Simple (CVE-2019-9053) के लिए Python3-रूपांतरित एक्सप्लॉइट और शोध नोट्स — बिना प्रमाणीकरण वाली SQL Injection भेद्यता। इसमें मूल PoC, बेहतर Python3 संस्करण, उपयोग निर्देश और लैब परीक्षण संदर्भ शामिल हैं।
स्क्रिप्ट्स, नोट्स और CMS Made Simple (CMSMS) के लिए Python3-तैयार एक्सप्लॉइट्स का संग्रह, जिसमें प्रसिद्ध अनप्रमाणित समय-आधारित SQL इंजेक्शन – CVE-2019-9053 शामिल है।
यह रिपॉजिटरी Encrypticle (Jagdeep Singh) द्वारा मेरे साइबर सुरक्षा अनुसंधान, नैतिक हैकिंग अभ्यास, और 100-दिवसीय साइबर सुरक्षा चुनौती श्रृंखला के भाग के रूप में बनाई और अनुरक्षित की गई है।
इस रिपॉजिटरी में शामिल है:
CMS Made Simple संस्करण ≤ 2.2.9 में अनप्रमाणित ब्लाइंड SQL इंजेक्शन भेद्यता होती है।
सफल शोषण से हमलावर निम्न लीक कर सकता है:
मूल एक्सप्लॉइट moduleinterface.php?mact= पैरामीटर के माध्यम से समय-आधारित SQL इंजेक्शन का उपयोग करता है।
sudo python3 exploit_python3.py -u http://TARGET/cms --crack -w /usr/share/wordlists/rockyou.txt
⚠️ कानूनी अस्वीकरण यह परियोजना केवल शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए है। इन स्क्रिप्ट्स का उपयोग उन सिस्टमों पर न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण के लिए आपके पास लिखित अनुमति नहीं है। अनधिकृत परीक्षण अवैध है।
📧 संपर्क Encrypticle (Jagdeep Singh) द्वारा अनुरक्षित YouTube: https://youtube.com/@Encrypticle LinkedIn: https://www.linkedin.com/company/Encrypticle
⭐ समर्थन और योगदान यदि इस रिपॉजिटरी ने आपकी मदद की — रिपो को ⭐ स्टार करें, उसे फोर्क करें, या Python3 एक्सप्लॉइट में सुधारों का योगदान दें।