Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-9053-Exploit-Python-3 — एक्सप्लॉइट को विभिन्न टेक्स्ट एन्कोडिंग और Python 3 के साथ काम करने के लिए संपादित किया गया है और यह CMSMS संस्करण 2.2.9 और उससे नीचे के साथ संगत है। | Kitploit
उपकरण/GitHubGitHub/mahamedm/cve-2019-9053-exploit-python-3
पासवर्ड क्रैकिंगभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubmahamedm/cve-2019-9053-exploit-python-3

CVE-2019-9053-Exploit-Python-3

एक्सप्लॉइट को विभिन्न टेक्स्ट एन्कोडिंग और Python 3 के साथ काम करने के लिए संपादित किया गया है और यह CMSMS संस्करण 2.2.9 और उससे नीचे के साथ संगत है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
881 साल पहलेअभी तक समीक्षित नहीं

CVE-2019-9053 एक्सप्लॉइट (Python 3)

इस रिपॉजिटरी में CMS Made Simple (CMSMS) सॉफ़्टवेयर में पाई गई CVE-2019-9053 भेद्यता के लिए एक एक्सप्लॉइट शामिल है। इस एक्सप्लॉइट को Python 3 के साथ काम करने के लिए संशोधित किया गया है और यह CMSMS संस्करण 2.2.9 और उससे नीचे के साथ संगत है।

विवरण

CVE-2019-9053 एक Time-Based Blind SQLi भेद्यता है जो हमलावर को एप्लिकेशन की प्रतिक्रियाओं में देरी की निगरानी करके डेटाबेस से जानकारी निकालने में सक्षम बनाती है। यह भेद्यता CMSMS के 2.2.9 या उससे नीचे के संस्करणों में मौजूद है।

एक्सप्लॉइट विवरण

प्रदान की गई Python स्क्रिप्ट डेटाबेस से डेटा निकालने के लिए डिज़ाइन की गई है, फिर वैकल्पिक रूप से प्रदान की गई वर्डलिस्ट और विभिन्न एन्कोडिंग का उपयोग करके निकाले गए हैश को क्रैक करती है। यह विभिन्न एन्कोडिंग का उपयोग करके निर्दिष्ट वर्डलिस्ट फ़ाइल को खोलने का प्रयास करता है और जाँचता है कि एन्कोडेड पासवर्ड का परिकलित MD5 हैश लक्ष्य पासवर्ड से मेल खाता है या नहीं।

कोड को Python 3 के साथ काम करने के लिए संपादित किया गया है और इसमें विभिन्न प्रकार की एन्कोडिंग के लिए समर्थन शामिल है। यह MD5 हैश की गणना करने के लिए hashlib लाइब्रेरी का उपयोग करता है और एन्कोडिंग और डिकोडिंग संचालन को संभालने के लिए आवश्यक स्ट्रिंग हेरफेर करता है।

उपयोग

root@kitploit:~
Usage: exploit.py [options]

Options:
  -h, --help            show this help message and exit
  -u URL, --url=URL     Base target uri (ex. http://10.10.10.100/cms)
  -w WORDLIST, --wordlist=WORDLIST
                        Wordlist for crack admin password
  -c, --crack           Crack password with wordlist
  -t TIME, --time=TIME  Time for SQLIi time based attack, default = 1
                        (second). The slower your internet is the larger this
                        number should be.
  -s salt, --salt=salt  Salt for password hash
  -p pass, --pass=pass  Password hash

जब आप स्क्रिप्ट चलाते हैं, तो यह पासवर्ड हैश का सॉल्ट, फिर उपयोगकर्ता नाम, फिर ईमेल, फिर पासवर्ड हैश को अक्षर-दर-अक्षर नीचे खींचेगा। यदि यह इन निकाले गए स्ट्रिंग्स में से किसी एक से आगे बढ़ता है और स्ट्रिंग छोटी लगती है (जैसे कि यह केवल 3 या 4 अक्षरों की हो), तो आपको प्रोग्राम से बाहर निकलना चाहिए और --time का उपयोग करके इसका मान बढ़ाना चाहिए।

यदि आप केवल पासवर्ड क्रैक करना चाहते हैं, तो आप स्क्रिप्ट के तर्कों के रूप में सॉल्ट और हैश पास कर सकते हैं। फिर स्क्रिप्ट प्रदान की गई वर्डलिस्ट का उपयोग करके पासवर्ड क्रैक करने का प्रयास करेगी।
उदाहरण: python3 csm_made_simple_injection.py -u http://10.10.10.100/cms -t 4 -c -w /usr/share/wordlists/mylist.txt -p xxxxxxxxxxxxxxxxx -s yyyyyyyyyyyyyyy

अस्वीकरण

यह एक्सप्लॉइट स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए प्रदान की गई है। लेखक किसी भी अनधिकृत उपयोग या भेद्यता के शोषण को बढ़ावा नहीं देते हैं या उसका समर्थन नहीं करते हैं। इस स्क्रिप्ट के किसी भी अवैध या अनैतिक उपयोग की ज़िम्मेदारी पूरी तरह से उपयोगकर्ता पर है।

कृपया इस स्क्रिप्ट का उपयोग जिम्मेदारी से और उचित प्राधिकरण के साथ करें।

टूल डाउनलोड करें