Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/pasan2002/cve-2019-9053---cms-made-simple-sql-injection-exploit-modified-
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubpasan2002/cve-2019-9053---cms-made-simple-sql-injection-exploit-modified-

CVE-2019-9053---CMS-Made-Simple-SQL-Injection-Exploit-Modified-

यह CMS Made Simple <= 2.2.9 के लिए समय-आधारित SQL इंजेक्शन शोषण का एक संशोधित संस्करण है। यह शोषण मूल रूप से Daniele Scanu द्वारा बनाया गया था और बेहतर अनुकूलता और आधुनिक Python प्रथाओं के लिए अद्यतन किया गया है।

रिपॉजिटरी देखें
17 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-9053 - CMS Made Simple SQL Injection Exploit (संशोधित)

विवरण

यह CMS Made Simple <= 2.2.9 के लिए समय-आधारित SQL इंजेक्शन शोषण का एक संशोधित संस्करण है। यह शोषण मूल रूप से Daniele Scanu द्वारा बनाया गया था और बेहतर अनुकूलता और आधुनिक Python प्रथाओं के लिए अद्यतन किया गया है।

CVE जानकारी

  • CVE पहचानकर्ता: CVE-2019-9053
  • प्रभावित सॉफ्टवेयर: CMS Made Simple <= 2.2.9
  • कमजोरी प्रकार: बिना प्रमाणीकरण के समय-आधारित SQL इंजेक्शन
  • मूल शोषण लेखक: Daniele Scanu @ Certimeter Group
  • मूल तिथि: 30-03-2019

किए गए संशोधन

इस संस्करण में निम्नलिखित सुधार शामिल हैं:

  1. termcolor निर्भरता हटाई गई - मूल स्क्रिप्ट को रंगीन आउटपुट के लिए termcolor लाइब्रेरी की आवश्यकता थी। यह संस्करण उस निर्भरता को हटा देता है, जिससे यह मानक Python स्थापनाओं के साथ तुरंत काम करता है।

  2. आधुनिक फ़ाइल हैंडलिंग - पुरानी-शैली फ़ाइल संचालन को सुरक्षित और अधिक Pythonic कोड के लिए संदर्भ प्रबंधकों (with कथन) से बदल दिया गया।

  • त्रुटि हैंडलिंग जोड़ी गई - गायब वर्डलिस्ट फ़ाइलों को सुंदरता से संभालने के लिए try-except ब्लॉक लागू किए गए।

  • कोड सरलीकरण - वैश्विक चर घोषणाओं को साफ किया गया और कोड पठनीयता में सुधार किया गया।

  • उपयोग

    मूल उपयोग (बिना क्रैकिंग के क्रेडेंशियल निकालना)

    root@kitploit:~
    python exploit.py -u http://target-uri
    

    पासवर्ड क्रैकिंग के साथ

    root@kitploit:~
    python exploit.py -u http://target-uri --crack -w /path/to/wordlist.txt
    

    आवश्यकताएँ

    • Python 2.7
    • requests लाइब्रेरी

    आवश्यकताएँ स्थापित करें:

    root@kitploit:~
    pip install requests
    

    यह कैसे काम करता है

    यह शोषण निम्नलिखित निकालने के लिए समय-आधारित ब्लाइंड SQL इंजेक्शन का उपयोग करता है:

    • नमक मान
    • उपयोगकर्ता नाम
    • ईमेल पता
    • पासवर्ड हैश (MD5)

    वैकल्पिक रूप से, यह प्रदान की गई वर्डलिस्ट का उपयोग करके पासवर्ड को क्रैक कर सकता है।

    अस्वीकरण

    ⚠️ केवल शैक्षिक उद्देश्यों के लिए

    यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत पैठ परीक्षण के लिए प्रदान किया गया है। TryHackMe CTF अभ्यास के लिए उपयोग किया जाता है। कंप्यूटर सिस्टम में अनधिकृत पहुंच अवैध है। परीक्षण से पहले हमेशा उचित प्राधिकरण प्राप्त करें।

    श्रेय

    • मूल लेखक: Daniele Scanu @ Certimeter Group
    • मूल शोषण: Exploit-DB
    • संशोधित संस्करण: TryHackMe CTF अभ्यास और बेहतर अनुकूलता के लिए

    लाइसेंस

    यह सार्वजनिक रूप से उपलब्ध शोषण का संशोधन है। जिम्मेदारी और नैतिकता से उपयोग करें।

    टूल डाउनलोड करें