Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-9053---CMS-Made-Simple-SQL-Injection-Exploit-Modified- — यह CMS Made Simple <= 2.2.9 के लिए समय-आधारित SQL इंजेक्शन शोषण का एक संशोधित संस्करण है। यह शोषण मूल रूप से Daniele Scanu द्वारा बनाया गया था और बेहतर अनुकूलता और आधुनिक Python प्रथाओं के लिए अद्यतन किया गया है। | Kitploit
उपकरण/GitHubGitHub/pasan2002/cve-2019-9053---cms-made-simple-sql-injection-exploit-modified-
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubpasan2002/cve-2019-9053---cms-made-simple-sql-injection-exploit-modified-

CVE-2019-9053---CMS-Made-Simple-SQL-Injection-Exploit-Modified-

यह CMS Made Simple <= 2.2.9 के लिए समय-आधारित SQL इंजेक्शन शोषण का एक संशोधित संस्करण है। यह शोषण मूल रूप से Daniele Scanu द्वारा बनाया गया था और बेहतर अनुकूलता और आधुनिक Python प्रथाओं के लिए अद्यतन किया गया है।

रिपॉजिटरी देखें
67 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-9053 - CMS Made Simple SQL Injection Exploit (संशोधित)

विवरण

यह CMS Made Simple <= 2.2.9 के लिए समय-आधारित SQL इंजेक्शन शोषण का एक संशोधित संस्करण है। यह शोषण मूल रूप से Daniele Scanu द्वारा बनाया गया था और बेहतर अनुकूलता और आधुनिक Python प्रथाओं के लिए अद्यतन किया गया है।

CVE जानकारी

  • CVE पहचानकर्ता: CVE-2019-9053
  • प्रभावित सॉफ्टवेयर: CMS Made Simple <= 2.2.9
  • कमजोरी प्रकार: बिना प्रमाणीकरण के समय-आधारित SQL इंजेक्शन
  • मूल शोषण लेखक: Daniele Scanu @ Certimeter Group
  • मूल तिथि: 30-03-2019

किए गए संशोधन

इस संस्करण में निम्नलिखित सुधार शामिल हैं:

  1. termcolor निर्भरता हटाई गई - मूल स्क्रिप्ट को रंगीन आउटपुट के लिए termcolor लाइब्रेरी की आवश्यकता थी। यह संस्करण उस निर्भरता को हटा देता है, जिससे यह मानक Python स्थापनाओं के साथ तुरंत काम करता है।

  2. आधुनिक फ़ाइल हैंडलिंग - पुरानी-शैली फ़ाइल संचालन को सुरक्षित और अधिक Pythonic कोड के लिए संदर्भ प्रबंधकों (with कथन) से बदल दिया गया।

  3. त्रुटि हैंडलिंग जोड़ी गई - गायब वर्डलिस्ट फ़ाइलों को सुंदरता से संभालने के लिए try-except ब्लॉक लागू किए गए।

  4. कोड सरलीकरण - वैश्विक चर घोषणाओं को साफ किया गया और कोड पठनीयता में सुधार किया गया।

उपयोग

मूल उपयोग (बिना क्रैकिंग के क्रेडेंशियल निकालना)

python exploit.py -u http://target-uri

पासवर्ड क्रैकिंग के साथ

python exploit.py -u http://target-uri --crack -w /path/to/wordlist.txt

आवश्यकताएँ

  • Python 2.7
  • requests लाइब्रेरी

आवश्यकताएँ स्थापित करें:

pip install requests

यह कैसे काम करता है

यह शोषण निम्नलिखित निकालने के लिए समय-आधारित ब्लाइंड SQL इंजेक्शन का उपयोग करता है:

  • नमक मान
  • उपयोगकर्ता नाम
  • ईमेल पता
  • पासवर्ड हैश (MD5)

वैकल्पिक रूप से, यह प्रदान की गई वर्डलिस्ट का उपयोग करके पासवर्ड को क्रैक कर सकता है।

अस्वीकरण

⚠️ केवल शैक्षिक उद्देश्यों के लिए

यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत पैठ परीक्षण के लिए प्रदान किया गया है। TryHackMe CTF अभ्यास के लिए उपयोग किया जाता है। कंप्यूटर सिस्टम में अनधिकृत पहुंच अवैध है। परीक्षण से पहले हमेशा उचित प्राधिकरण प्राप्त करें।

श्रेय

  • मूल लेखक: Daniele Scanu @ Certimeter Group
  • मूल शोषण: Exploit-DB
  • संशोधित संस्करण: TryHackMe CTF अभ्यास और बेहतर अनुकूलता के लिए

लाइसेंस

यह सार्वजनिक रूप से उपलब्ध शोषण का संशोधन है। जिम्मेदारी और नैतिकता से उपयोग करें।

टूल डाउनलोड करें