Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-9053 — Unauthenticated SQL injection exploit for CVE-2019-9053 in CMS Made Simple <= 2.2.9. Extracts admin creds with time-based SQLi. | Kitploit
उपकरण/GitHubGitHub/so1icitx/cve-2019-9053
Password CrackingVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubso1icitx/cve-2019-9053

CVE-2019-9053

Unauthenticated SQL injection exploit for CVE-2019-9053 in CMS Made Simple <= 2.2.9. Extracts admin creds with time-based SQLi.

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-9053 एक्सप्लॉइट - CMS Made Simple अनऑथेंटिकेटेड SQL इंजेक्शन (SQLi)

CVE-2019-9053 के लिए एक एक्सप्लॉइट स्क्रिप्ट, जो CMS Made Simple संस्करण 2.2.9 और उससे नीचे में एक गंभीर अनऑथेंटिकेटेड SQL इंजेक्शन (SQLi) कमजोरी है। यह उपकरण टाइम-बेस्ड SQL इंजेक्शन का उपयोग करके कमजोर CMS Made Simple साइटों से एडमिन क्रेडेंशियल (उपयोगकर्ता नाम, ईमेल, पासवर्ड हैश और सॉल्ट) निकालता है। यह वैकल्पिक पासवर्ड क्रैकिंग भी प्रदान करता है, जो एक वर्डलिस्ट का उपयोग करके इस सुरक्षा दोष को लक्षित करता है, जो हमलावरों को प्रमाणीकरण के बिना संवेदनशील डेटा प्राप्त करने की अनुमति देता है। CVE-2019-9053 का शोषण पूर्ण साइट अधिग्रहण, डेटा उल्लंघन, या दुर्भावनापूर्ण कोड इंजेक्शन का कारण बन सकता है, जो अप्राप्त सिस्टम के लिए एक महत्वपूर्ण जोखिम है।

लेखक

  • so1icitx

विशेषताएँ

  • टाइम-बेस्ड SQLi जाँच के साथ CVE-2019-9053 भेद्यता के लिए CMS Made Simple का परीक्षण करता है।
  • एडमिन क्रेडेंशियल निकालता है: सॉल्ट, उपयोगकर्ता नाम, ईमेल और पासवर्ड हैश।
  • प्लेनटेक्स्ट पासवर्ड पुनर्प्राप्त करने के लिए वर्डलिस्ट के साथ वैकल्पिक पासवर्ड क्रैकिंग।
  • SQL इंजेक्शन प्रगति की आसान निगरानी के लिए रंगीन आउटपुट।
  • भेद्यता शोषण के लिए अनुरोध URL और प्रतिक्रिया समय प्रदर्शित करने वाला डीबग मोड।

आवश्यक शर्तें

  • Python 3.6+
  • आवश्यक पैकेज:
    root@kitploit:~
    pip install requests termcolor
    

उपयोग

root@kitploit:~
python3 exploit.py -u <target_url> [options]

विकल्प

  • -u, --url: CMS Made Simple इंस्टेंस का बेस URL (जैसे, http://example.com) - आवश्यक।
  • -w, --wordlist: पासवर्ड क्रैकिंग के लिए वर्डलिस्ट फ़ाइल या निर्देशिका का पथ (वैकल्पिक)।
  • -c, --crack: पासवर्ड क्रैकिंग मोड सक्षम करें (वैकल्पिक)।
  • -t, --time: टाइम-बेस्ड SQL इंजेक्शन के लिए सेकंड में स्लीप समय (डिफ़ॉल्ट: 5)।

उदाहरण

  • बुनियादी SQLi शोषण:
    root@kitploit:~
    python3 exploit.py -u http://10.10.171.64/simple
    
  • पासवर्ड क्रैकिंग के साथ:
    root@kitploit:~
    python3 exploit.py -u http://10.10.171.64/simple -c -w /path/to/rockyou.txt
    
  • टाइम-बेस्ड SQLi के लिए कस्टम स्लीप समय:
    root@kitploit:~
    python3 exploit.py -u http://10.10.171.64/simple -t 10
    

नोट्स

  • लक्ष्य में News मॉड्यूल सक्षम के साथ CMS Made Simple 2.2.9 या उससे नीचे चलना चाहिए।
  • /moduleinterface.php में एक दोष का शोषण करता है, जो अनऑथेंटिकेटेड हमलावरों को SQL इंजेक्शन करने की अनुमति देता है।
  • नेटवर्क विलंबता के आधार पर --time समायोजित करें (जैसे, धीमी प्रतिक्रियाओं के लिए 10 सेकंड)।
  • क्रेडेंशियल क्रैकिंग के लिए वर्डलिस्ट निर्देशिकाओं को rockyou.txt जैसी सामान्य फ़ाइलों के लिए स्कैन किया जाता है।
  • डेटा उल्लंघन या साइट से समझौता से बचने के लिए केवल अधिकृत सिस्टम पर जिम्मेदारी से उपयोग करें।
  • सहायता या समस्याओं के लिए मुझसे [email protected] पर संपर्क करें!

अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। CVE-2019-9053 का अनधिकृत शोषण अवैध और अनैतिक है।


टूल डाउनलोड करें