Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-9053-exploit — CVE-2019-9053 के लिए स्वचालित शोषण, CMS Made Simple ≤2.2.9 में समय-आधारित ब्लाइंड SQL इंजेक्शन। व्यवस्थापक क्रेडेंशियल्स (उपयोगकर्ता नाम, ईमेल, पासवर्ड हैश + सॉल्ट) निकालता है और वैकल्पिक रूप से पासवर्ड को ऑफलाइन क्रैक करता है। | Kitploit
उपकरण/GitHubGitHub/jeanback1/cve-2019-9053-exploit
पासवर्ड क्रैकिंगभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubjeanback1/cve-2019-9053-exploit

CVE-2019-9053-exploit

CVE-2019-9053 के लिए स्वचालित शोषण, CMS Made Simple ≤2.2.9 में समय-आधारित ब्लाइंड SQL इंजेक्शन। व्यवस्थापक क्रेडेंशियल्स (उपयोगकर्ता नाम, ईमेल, पासवर्ड हैश + सॉल्ट) निकालता है और वैकल्पिक रूप से पासवर्ड को ऑफलाइन क्रैक करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

CVE-2019-9053 — CMS Made Simple में अप्रमाणित SQL इंजेक्शन

विवरण

CVE-2019-9053 एक time-based blind SQL इंजेक्शन कमजोरी है जो CMS Made Simple के ≤ 2.2.9 संस्करणों को प्रभावित करती है। इसमें प्रमाणीकरण की आवश्यकता नहीं है।

कमजोर पैरामीटर News मॉड्यूल (moduleinterface.php) में m1_idlist है। हमलावर इसका उपयोग करके एडमिन के पासवर्ड हैश, उपयोगकर्ता नाम, ईमेल और हैश के लिए उपयोग किए गए salt को निकाल सकता है।

पासवर्ड भंडारण योजना MD5(salt + password) है, जहाँ salt 8 बाइट का होता है। इससे हैश और salt प्राप्त करने के बाद, hashcat या John the Ripper जैसे उपकरणों से ऑफलाइन पासवर्ड क्रैक करने का प्रयास किया जा सकता है।

CVSS 3.1: 7.5 (HIGH) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N


तकनीकी विवरण


एक्सप्लॉइट

मूल लेखक

Daniele Scanu — @Certimeter Group

मूल एक्सप्लॉइट Exploit-DB #46635 पर उपलब्ध है।

आवश्यकताएँ

  • Python 2.7
  • requests, termcolor
root@kitploit:~
pip2 install requests termcolor

उपयोग

root@kitploit:~
# क्रेडेंशियल निकालें (salt, उपयोगकर्ता, ईमेल, पासवर्ड हैश)
python 46635.py -u http://target/cmsms

# क्रेडेंशियल निकालें और वर्डलिस्ट के साथ पासवर्ड क्रैक करने का प्रयास करें
python 46635.py -u http://target/cmsms --crack -w /path/to/rockyou.txt

पैरामीटर

कार्यप्रणाली

एक्सप्लॉइट SLEEP() वाले SQL पेलोड के साथ HTTP अनुरोध भेजता है ताकि अक्षर-दर-अक्षर निर्धारित किया जा सके:

  1. Salt: cms_siteprefs से salt निकालता है जहाँ sitepref_name = 'sitemask'
  2. उपयोगकर्ता नाम: cms_users से उपयोगकर्ता नाम निकालता है जहाँ user_id = 1
  3. ईमेल: पहले व्यवस्थापक उपयोगकर्ता का ईमेल निकालता है
  4. पासवर्ड हैश: cms_users से हैश निकालता है
  5. क्रैकिंग (वैकल्पिक): वर्डलिस्ट की प्रत्येक पंक्ति को MD5(salt + password) के विरुद्ध परीक्षण करता है

आउटपुट का उदाहरण

root@kitploit:~
[+] Salt for password found: 5a599ef579066807
[+] Username found: jkr
[+] Email found: [email protected]
[+] Password found: 62def4866937f08cc13bab43bb14e6f7

शमन

  • CMS Made Simple को ≥ 2.2.10 संस्करण पर अपडेट करें
  • यदि अपडेट संभव नहीं है, तो News मॉड्यूल को अक्षम करें या moduleinterface.php तक पहुँच प्रतिबंधित करें

संदर्भ

  • NVD — CVE-2019-9053
  • Exploit-DB #46635
  • CVE Mitre
टूल डाउनलोड करें
फ़ील्डमान
CVECVE-2019-9053
उत्पादCMS Made Simple
प्रभावित संस्करण≤ 2.2.9
प्रकारTime-based Blind SQL Injection (CWE-89)
प्रमाणीकरणआवश्यक नहीं
वेक्टरmoduleinterface.php?mact=News,m1_,default,0&m1_idlist=
प्रभावक्रेडेंशियल निकासी (उपयोगकर्ता, ईमेल, पासवर्ड हैश + salt)
CVSS 3.17.5 HIGH
पैचCMS Made Simple 2.2.10
पैरामीटरविवरण
-u / --urlCMS का बेस URL (जैसे http://10.10.10.100/cms)
-w / --wordlistपासवर्ड क्रैक करने के लिए वर्डलिस्ट (वैकल्पिक)
-c / --crackपासवर्ड क्रैकिंग मोड सक्रिय करें