Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CMS-Made-Simple-2.2.9-CVE-2019-9053 — Exploit Python 3 per CVE-2019-9053, un'iniezione SQL non autenticata in CMS Made Simple 2.2.9, che estrae le credenziali dell'amministratore e opzionalmente decifra gli hash delle password. | Kitploit
Strumenti/GitHubGitHub/boon-rekcah/cms-made-simple-2.2.9-cve-2019-9053
Password CrackingAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubboon-rekcah/cms-made-simple-2.2.9-cve-2019-9053

CMS-Made-Simple-2.2.9-CVE-2019-9053

Exploit Python 3 per CVE-2019-9053, un'iniezione SQL non autenticata in CMS Made Simple 2.2.9, che estrae le credenziali dell'amministratore e opzionalmente decifra gli hash delle password.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
61 anno faNon ancora revisionato

Dichiarazione di non responsabilità

Questo repository fornisce un exploit compatibile con Python 3 che sfrutta una vulnerabilità di SQL injection non autenticata in CMS Made Simple versioni 2.2.9 e precedenti. La falla, tracciata come CVE-2019-9053, consente agli attaccanti di estrarre dati sensibili dell'amministratore, tra cui nome utente, password hashata, email e salt.

L'exploit originale è stato creato da Daniele Scanu.

Exploit originale : https://www.exploit-db.com/exploits/46635

Utilizzando questo script, accetti di:

Usarlo solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test. Non ritenere l'autore o i contributori responsabili per eventuali danni diretti, indiretti o consequenziali derivanti dal suo utilizzo.

Questo script funziona in due modalità

Modalità 1 : Sfruttamento senza cracking della password

Per eseguire l'exploit e recuperare informazioni sull'amministratore del CMS senza tentare di craccare la password:

root@kitploit:~
python3 CVE-2019-9053.py -u http://<TARGET-IP>/writeup

Modalità 2 : Sfruttamento con cracking della password

root@kitploit:~
python3 CVE-2019-9053.py -u http://<TARGET-IP>/writeup --crack -w /usr/share/wordlists/rockyou.txt
Scarica lo strumento